Плагин UserPro для WordPress уязвим к несанкционированным сбросам паролей в версиях до и включая 5.1.1. Это связано с тем, что плагин испол…
Плагин UserPro для WordPress уязвим к несанкционированным сбросам паролей в версиях до и включая 5.1.1. Это связано с тем, что плагин использует встроенную функциональность сброса пароля с недостаточной проверкой на функции сброса пароля (userpro_process_form). Функция использует необработанное значение ключа сброса пароля вместо его хэшированного значения, что означает, что его легко получить и затем использовать. Злоумышленник может использовать CVE-2023-2448 и CVE-2023-2446, или другую уязвимость, такую как SQL-инъекция в другом плагине или теме, установленной на сайте, чтобы успешно эксплуатировать эту уязвимость.
При установке нового пароля для пользователя продукт не требует знания исходного пароля или использования иной формы аутентификации.
https://cwe.mitre.org/data/definitions/620.html →Открыть в коллекции CWE →