PT-2026-67342 · WordPress · Woocommerce - Social Login
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WooCommerce - Social Login versões anteriores a 2.8.8
Descrição
Existe uma falha de bypass de autenticação no manipulador de login da Apple. O problema ocorre porque o plugin aceita o
id token da Apple e decodifica apenas sua carga útil (payload) base64 sem verificar a assinatura do JSON Web Token (JWT) contra as chaves públicas da Apple ou validar as reivindicações de emissor, audiência ou expiração. Adicionalmente, o nonce de segurança necessário para iniciar o fluxo de login é exposto publicamente a usuários não autenticados via um objeto JavaScript localizado na página de login. Isso permite que atacantes não autenticados obtenham acesso a qualquer conta existente do WordPress, incluindo contas de administrador, fornecendo um id token forjado contendo o endereço de e-mail do usuário alvo, que é então utilizado para emitir uma sessão autenticada sem exclusão de função.Recomendações
Atualize para uma versão posterior à 2.8.7.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce - Social Login