Extension WordPress

Vulnérabilités 1-Click Login: Passwordless Authentication

Cette page rassemble les failles publiées pour 1-Click Login: Passwordless Authentication, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de 1-Click Login: Passwordless Authentication

1 fiche

CVE-2024-50478 Critique · 9,8
1-Click Login: Passwordless Authentication

1-Click Login: Passwordless Authentication 1.4.5 – Authentication Bypass via Account Takeover

The 1-Click Login: Passwordless Authentication plugin for WordPress is vulnerable to authentication bypass in version 1.4.5. This is due to the plugin not properly verifying a user's identity prior to authenticating them. This makes it possible for unauthenticated…

Versions affectées

1.4.5

Correctif

Non indiqué

Publication

25/10/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités