Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Login with phone number para WordPress (CVE-2024-6482)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2024
Última modificación:
27/09/2024

Descripción

El complemento Login with phone number para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.7.49 incluida. Esto se debe a la falta de validación y a la falta de comprobación de la capacidad de los datos suministrados por el usuario en la función 'lwp_update_password_action'. Esto permite que los atacantes autenticados, con acceso de nivel de suscriptor o superior, actualicen su rol a cualquier otro rol, incluido el de administrador. La vulnerabilidad fue parcialmente corregida en la versión 1.7.40. El complemento Login with phone number pro era necesario para explotar la vulnerabilidad en las versiones 1.7.40 - 1.7.49.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idehweb:login_with_phone_number:*:*:*:*:*:wordpress:*:* 1.7.40 (incluyendo) 1.7.50 (excluyendo)