Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0Xshdax

#26570de 53,640
9.7CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-16220
5.4
2022-08-08
WordPress · Yaysmtp · CVE-2022-2371
**Nome do software vulnerável e versões afetadas** Versões do plugin YaySMTP para WordPress anteriores à 2.2.1 **Descrição** O problema diz respeito à falta de autorização adequada ao salvar configurações, permitindo que usuários com uma função de baixo nível, como um assinante, as modifiquem. Isso pode ser explorado para realizar um ataque de Stored Cross-Site Scripting devido à falta de escapamento adequado nas configurações. **Recomendações** Para versões do plugin YaySMTP para WordPress anteriores à 2.2.1, atualize para a versão 2.2.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de configurações para impedir alterações não autorizadas até que a atualização possa ser aplicada.
PT-2022-16200
4.3
2022-08-01
WordPress · Yaysmtp · CVE-2022-2369
**Nome do software vulnerável e versões afetadas** Versões do plugin YaySMTP para WordPress anteriores à 2.2.1 **Descrição** A vulnerabilidade permite que qualquer usuário conectado, como assinantes, visualize os logs do plugin devido à falta de verificação de permissão em uma ação AJAX. **Recomendações** Para versões do plugin YaySMTP para WordPress anteriores à 2.2.1, atualize para a versão 2.2.1 ou posterior para resolver o problema.