Плагин MainWP Child WordPress до версии 6.1.2 не проверяет личность запрашивающего в своем обработчике запроса на регистрацию сайта, когда аутентификация по паролю отключена для целевой учетной записи, что позволяет неаутентифицированному злоумышленнику получить действительный сеанс аутентификации в качестве этой учетной записи, включая администратора, указав свой логин в одном запросе на регистрацию.
Показать оригинальное описание (EN)
The MainWP Child WordPress plugin before 6.1.2 does not verify the requester's identity in its site-registration request handler when password authentication has been disabled for the targeted account, allowing an unauthenticated attacker to obtain a valid authentication session as that account, including an administrator, by naming its login in a single registration request.
Характеристики атаки
Последствия
Строка CVSS v3.1