竞赛画廊 <= 24.0.7 - 未经身份验证的任意密码重置导致权限提升/账户接管 (CVE-2024-11103)
CVE编号
CVE-2024-11103
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-28
漏洞描述
WordPress的Contest Gallery插件存在特权升级漏洞,可能导致账户接管问题,影响至包括24.0.7版本在内的所有版本。这是由于插件在更新用户密码之前没有正确验证用户身份。这使得未经身份验证的攻击者能够更改包括管理员在内的任意用户的密码,并利用此漏洞获取其账户访问权限。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论