Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Averta

#51934de 53,630
4.3CVSS total
Vulnerabilidades · 1
PT-2024-14971
4.3
2024-01-05
WordPress · The Depicter Slider · CVE-2023-6493
**Nome do software vulnerável e versões afetadas** O plugin Depicter Slider – Responsive Image Slider, Video Slider & Post Slider para o WordPress, nas versões até a 2.0.6, inclusive **Descrição** O problema está relacionado a Cross-Site Request Forgery devido à validação de nonce ausente ou incorreta na função `save`. Isso permite que invasores não autenticados modifiquem as configurações do plugin induzindo um administrador do site a realizar uma ação, como clicar em um link. **Recomendações** Para versões até a 2.0.6, inclusive, atualize para uma versão que inclua a correção para a falta ou incorreção na validação do nonce na função `save`. Como solução temporária, considere restringir o acesso às configurações do plugin para minimizar o risco de exploração.