PT-2024-16156 · WordPress · Ce21 Suite
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin CE21 Suite para o WordPress, versões até a 2.2.0, inclusive
Descrição
O problema se deve a uma chave de criptografia codificada na função
ce21 authentication phrase, permitindo que invasores não autenticados façam login como qualquer usuário existente no site, como um administrador, caso tenham acesso ao e-mail.Recomendações
Para o plugin CE21 Suite para versões do WordPress até a 2.2.0, inclusive, considere desativar a função
ce21 authentication phrase até que um patch esteja disponível para impedir a exploração. Restrinja o acesso a áreas confidenciais do site para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ce21 Suite