Vulnerabilidad en Login with phone number para WordPress (CVE-2024-6125)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2024
Última modificación:
20/06/2024
Descripción
El complemento Login with phone number para WordPress es vulnerable a restablecimientos de contraseña no autorizados en versiones hasta la 1.7.34 incluida. Esto se debe a que el complemento genera un código de restablecimiento demasiado débil y el código utilizado para restablecer la contraseña no tiene límite de intento ni de tiempo. Esto hace posible que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios adivinando un código de restablecimiento numérico de 6 dígitos.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



