Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Swoop 1-Click Login: Passwordless Authentication (CVE-2024-50478)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/10/2024
Última modificación:
31/10/2024

Descripción

La vulnerabilidad de omisión de autenticación por debilidad primaria en Swoop 1-Click Login: Passwordless Authentication permite la omisión de autenticación. Este problema afecta a 1-Click Login: Passwordless Authentication: 1.4.5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:swoopnow:1-click_login\:_passwordless_authentication:1.4.5:*:*:*:*:wordpress:*:*