← voltar
CVE-2025-5397criticalexploração observadaCWE-288

Jobmonster - Job Board WordPress Theme <= 4.8.1 - Authentication Bypass

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 9.8epss 1.0%
da publicação à arma
Publicada no NVD31 de out.
VulnCheck31 de out.
probabilidade de exploração
1.0%top 41% das CVEs
exploração observada
simVulnCheck
The Noo JobMonster theme for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 4.8.1. This is due to the check_login() function not properly verifying a user's identity prior to successfully authenticating them This makes it possible for unauthenticated attackers to bypass standard authentication and access administrative user accounts. Please note social login needs to be enabled in order for a site to be impacted by this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Noo JobMonster