Уязвимость слабой аутентификации в AresIT WP Compress позволяет производить злоупотребление аутентификацией. Этот вопрос затрагивает WP Com…
Уязвимость слабой аутентификации в AresIT WP Compress позволяет производить злоупотребление аутентификацией. Этот вопрос затрагивает WP Compress: от n/a до 6.30.30. Обнаружена уязвимость Broken Authentication в плагине WP Compress для WordPress. Злоумышленник может воспользоваться этой уязвимостью для выполнения действий, которые обычно доступны только пользователям с более высокими привилегиями. Это может привести к получению администраторского доступа к сайту. Рекомендуется немедленно обновить плагин до версии 6.30.31 или позднее. Источники: - [1] https://patchstack.com/database/wordpress/plugin/wp-compress-image-optimizer/vulnerability/wordpress-wp-compress-6-30-30-broken-authentication-vulnerability?_s_id=cve
Продукт использует механизм аутентификации для ограничения доступа конкретными пользователями или удостоверениями, однако этот механизм не доказывает в достаточной мере корректность заявленного удостоверения.
https://cwe.mitre.org/data/definitions/1390.html →Открыть в коллекции CWE →