CVE-2024-10245
Relais 2FA <= 1.0 - Authentication Bypass
Vexday Risk Score
48Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.8EPSS 1.2%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
12 nov 2024Publicada en NVD
17 nov 2024PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Relais 2FA plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 1.0. This is due to incorrect authentication and capability checking in the 'rl_do_ajax' function. This makes it possible for unauthenticated attackers to log in as any existing user on the site, such as an administrator, if they have access to the email.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
mobisoft974 · Relais 2FAPoCs públicas encontradas — 1
githubgithub.com/RandomRobbieBF/CVE-2024-10245★ 2⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →