
🚨 CVE-2024-9988: Crypto <= 2.19 - Authentication B... Missing user validation in crypto_connect_ajax_process::register() = instant admin takeover with just a username - WordP... https://zerodaysignal.com/vulnerability/CVE-2024-9988 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post announces CVE‑2024‑9988 as a WordPress authentication flaw that permits instant admin takeover using only a username, providing functional details but no PoC code, patch, or evidence of active exploitation.
