
Le plugin WordPress WooCommerce Social Login permet une prise de contrôle totale du site via @sejournal, @martinibuster
- ●Une vulnérabilité sévère dans le plugin WooCommerce Social Login permet à des attaquants non authentifiés de se connecter en tant qu'utilisateur WordPress, y compris les administrateurs.
- ●La faille, notée 9,8 sur 10, provient d'une défaillance du gestionnaire de connexion Apple du plugin à vérifier correctement les id_tokens, conduisant à un contournement de l'authentification.
- ●Les utilisateurs sont exhortés à mettre à jour le plugin vers la version 2.8.8 ou supérieure pour sécuriser leurs sites contre cette vulnérabilité.

















