
El plugin de WordPress WooCommerce Social Login permite la toma completa del sitio via @sejournal, @martinibuster
- ●Una vulnerabilidad grave en el plugin WooCommerce Social Login permite a atacantes no autenticados iniciar sesión como cualquier usuario de WordPress, incluidos los administradores.
- ●El fallo, calificado con 9.8 sobre 10, surge de un error en el manejador de inicio de sesión de Apple del plugin al no verificar correctamente los id_tokens, lo que lleva a un bypass de autenticación.
- ●Se insta a los usuarios a actualizar el plugin a la versión 2.8.8 o superior para proteger sus sitios contra esta vulnerabilidad.

















