Vulnerabilidad en Registration & Login with Mobile Phone Number para WooCommerce (CVE-2025-10484)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2026
Última modificación:
26/01/2026
Descripción
El plugin Registration & Login with Mobile Phone Number para WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 1.3.1, inclusive. Esto se debe a que el plugin no verifica correctamente la identidad de un usuario antes de autenticarlo a través de la función fma_lwp_set_session_php_fun(). Esto hace posible que atacantes no autenticados se autentiquen como cualquier usuario del sitio, incluidos los administradores, sin una contraseña válida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



