Ad

CVE-2023-2706

HIGH CVSS 3.1: 8,1 EPSS 1.72%
Обновлено 8 апреля 2026
Xootix
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии до 2.3
Устранено в версии 2.3
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Xootix
Публичный эксплойт Нет

Плагин OTP Login Woocommerce & Gravity Forms для WordPress уязвим для обхода аутентификации. Это связано с тем, что при генерации OTP-кодов, которые пользователи могут использовать для входа по номеру телефона, плагин возвращает эти коды в ответе AJAX. Это позволяет неаутентифицированным злоумышленникам получить коды входа для администраторов.

Для этого требуется, чтобы злоумышленник имел доступ к номеру телефона, настроенному для учетной записи, который можно получить с помощью социальной инженерии или разведки.

Показать оригинальное описание (EN)

The OTP Login Woocommerce & Gravity Forms plugin for WordPress is vulnerable to authentication bypass. This is due to the fact that when generating OTP codes for users to use in order to login via phone number, the plugin returns these codes in an AJAX response. This makes it possible for unauthenticated attackers to obtain login codes for administrators. This does require an attacker have access to the phone number configured for an account, which can be obtained via social engineering or reconnaissance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Xootix Otp_Login_Woocommerce_\&_Gravity_Forms
cpe:2.3:a:xootix:otp_login_woocommerce_\&_gravity_forms:*:*:*:*:*:wordpress:*:*
— 2.3