Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin de seguridad de SiteGround para WordPress (CVE-2022-0993)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
19/04/2022
Última modificación:
11/01/2024

Descripción

El plugin de seguridad de SiteGround para WordPress es vulnerable a una omisión de autenticación que permite a usuarios no autenticados iniciar sesión como usuarios administrativos debido a una falta de verificación de identidad en la implementación del código de respaldo 2FA que inicia la sesión de los usuarios en caso de éxito. Esto afecta a las versiones hasta la 1.2.5 incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siteground:siteground_security:*:*:*:*:*:wordpress:*:* 1.2.5 (incluyendo)