
Pedalo Connector <= 2.0.5 - Bypass de Autenticação para Administrador
Pedalo Connector <= 2.0.5 - Bypass de Autenticação para Administrador
O plugin Pedalo Connector para WordPress é vulnerável a bypass de autenticação em versões até a 2.0.5 inclusive. Isso se deve a uma restrição insuficiente na função 'login_admin_user'. Isso possibilita que atacantes não autenticados acessem o primeiro usuário, que geralmente é o administrador, ou, se ele não existir, então o primeiro administrador.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Link de Download: Baixar pedalo-connector Versão 2.0.5
/?dd=1
É necessário que o Pedalo Connector esteja ativado e que a verificação de integridade do site esteja em execução. Se não estiver conectado corretamente, você será redirecionado para a página de login com o nome de usuário admin.