CVE-2024-9931
Wux Blog Editor <= 3.0.0 - Authentication Bypass to Administrator
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
26 out 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Wux Blog Editor plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 3.0.0. This is due to missing validation on the token being supplied during the autologin through the plugin. This makes it possible for unauthenticated attackers to log in to the first administrator user.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
jurredeklijn · Wux Blog EditorQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →