Vulnerabilidad en Login as User or Customer de WordPress (CVE-2022-4305)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
23/01/2023
Última modificación:
03/04/2025
Descripción
El complemento Login as User or Customer de WordPress en sus versiones anteriores a la 3.3 carece de controles de autorización para garantizar que los usuarios puedan iniciar sesión como otro, lo que podría permitir a atacantes no autenticados obtener una sesión de administrador válida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wp-buy:login_as_user_or_customer_\(user_switching\):*:*:*:*:*:wordpress:*:* | 3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



