
Pedalo Connector <= 2.0.5 — Обход аутентификации до администратора
Pedalo Connector <= 2.0.5 — Обход аутентификации до администратора
Плагин Pedalo Connector для WordPress уязвим к обходу аутентификации в версиях до 2.0.5 включительно. Это связано с недостаточными ограничениями в функции 'login_admin_user'. Это позволяет неаутентифицированным злоумышленникам войти под первым пользователем, который обычно является администратором, или, если он не существует, то под первым администратором.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Ссылка для скачивания: Скачать pedalo-connector версию 2.0.5
/?dd=1
Требуется активированный Pedalo Connector и запущенная проверка здоровья сайта. Если он неправильно подключён, вы просто перенаправляетесь на страницу входа с именем администратора.