Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-18052

Опубликовано: 22 авг. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

The ManageWP Worker WordPress plugin before 4.9.37 does not bind the account being logged in to the signature which authorises the login, nor prevent an already used login link from being replayed, allowing attackers who obtain such a link to gain a session as any user on the site, including an administrator.

EPSS

Процентиль: 19%
0.00271
Низкий

8.1 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.1
github
6 дней назад

The ManageWP Worker WordPress plugin before 4.9.37 does not bind the account being logged in to the signature which authorises the login, nor prevent an already used login link from being replayed, allowing attackers who obtain such a link to gain a session as any user on the site, including an administrator.

EPSS

Процентиль: 19%
0.00271
Низкий

8.1 High

CVSS3

Дефекты

CWE-287