CRITICAL🇬🇧 English

CVE-2022-4693

Auth Bypass w wtyczce User Verification dla WordPress

CVSS 9.8v3.1pub. 2023-01-23upd. 2025-04-02

Wtyczka User Verification dla WordPress w wersjach przed 1.0.94 zawiera krytyczną lukę umożliwiającą ominięcie uwierzytelnienia. Atakujący znając wyłącznie nazwę użytkownika może zalogować się na jego konto, a w skrajnym przypadku uzyskać uprawnienia administratora.

Pokaż oryginał (EN)

The User Verification WordPress plugin before 1.0.94 was affected by an Auth Bypass security vulnerability. To bypass authentication, we only need to know the user’s username. Depending on whose username we know, which can be easily queried because it is usually public data, we may even be given an administrative role on the website.

🤖 Analiza AI
Jak działa

Mechanizm podatności polega na tym, że do obejścia procesu uwierzytelnienia wystarczy jedynie znajomość nazwy użytkownika — bez hasła ani żadnego tokenu weryfikacyjnego. Nazwy użytkowników w WordPressie są często publicznie dostępne (np. poprzez API autorów lub strony autorów), co czyni atak trywialnym do przeprowadzenia. Jeśli atakujący zna nazwę konta administratora, może przejąć pełną kontrolę nad witryną.

Skutki

Atakujący może całkowicie przejąć konto dowolnego użytkownika witryny, łącznie z kontem administratora, co daje mu pełną kontrolę nad treścią, konfiguracją i danymi serwisu WordPress.

Mitygacja

Należy natychmiast zaktualizować wtyczkę User Verification do wersji 1.0.94 lub nowszej. Aktualizacja dostępna jest za pośrednictwem repozytorium wtyczek WordPress lub panelu administracyjnego witryny.

Kogo dotyczy

Wtyczka User Verification (PickPlugins) dla WordPress w wersjach przed 1.0.94.

Uwagi

Podatność sklasyfikowana jako CWE-522 (niewystarczająco chronione dane uwierzytelniające). Pomimo oceny CVSS 9.8 (CRITICAL), brak potwierdzenia aktywnego wykorzystania w bazie CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pickplugins User Verification

    APP
    Pickplugins
    < 1.0.94
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-13408HIGH7.5ten sam vendor

The Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin for Word...

CVE-2021-4450HIGH8.8ten sam vendor

The Post Grid plugin for WordPress is vulnerable to blind SQL Injection via post metadata in versions up to, a...

CVE-2024-44002HIGH7.1ten sam vendor

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PickPlug...

CVE-2024-45459HIGH7.1ten sam vendor

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PickPlug...

CVE-2024-8253HIGH8.8ten sam vendor

The Post Grid and Gutenberg Blocks plugin for WordPress is vulnerable to privilege escalation in all versions ...