
🚨 CVE-2024-6636: WooCommerce - Social Login <= 2.7... Zero-click admin takeover via missing auth check in `woo_slg_login_email` - attackers can self-promote to Administrator ... https://zerodaysignal.com/vulnerability/CVE-2024-6636 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
Vulnerability CVE-2024-6636 allows a zero-click admin takeover in WooCommerce Social Login (≤2.7) due to a missing authentication check in `woo_slg_login_email`, enabling attackers to auto‑promote to Administrator.
