Ver todas as ameaças

CVE-2025-1671

Alvo: Não informado

Descrição

The Academist Membership plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.1.6. This is due to the academist_membership_check_facebook_user() function not properly verifying a user’s identity prior to authenticating them. This makes it possible for unauthenticated attackers to log in as any user, including site administrators.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2025-1671
Tags
Nâo informado
Data de publicação
01/03/2025
Última atualização
02/03/2025
Pontuação em CVSS 3.0
9.8
Crítico
Rolar para cima