Uploadcare · Uploadcare File Uploader · CVE-2024-35636
**Nome do software vulnerável e versões afetadas**
Uploadcare File Uploader e Adaptive Delivery (beta), versões 3.0.11 e anteriores
**Descrição**
O problema é uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF). Esse tipo de vulnerabilidade permite que um invasor induza um usuário a realizar ações indesejadas em um aplicativo web no qual o usuário está autenticado.
**Recomendações**
Para o Uploadcare File Uploader e o Adaptive Delivery (beta) nas versões 3.0.11 e anteriores, atualize para uma versão posterior à 3.0.11 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade específica.