Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pak0S

#24840de 53,624
9.8CVSS total
Vulnerabilidades · 1
PT-2020-12762
9.8
2020-04-13
Totalsoft · Responsive Poll · CVE-2020-11673
**Nome do software vulnerável e versões afetadas** Responsive Poll versões 1.3.4 e anteriores **Descrição** Uma falha permite que um usuário não autenticado manipule enquetes, incluindo exclusão, clonagem ou visualização de enquetes ocultas. Isso se deve ao uso da função `wp ajax nopriv` no arquivo `Includes/Total-Soft-Poll-Ajax.php` para operações confidenciais. **Recomendações** Para as versões 1.3.4 e anteriores do Responsive Poll, considere desativar as operações sensíveis dentro da função `wp ajax nopriv` no arquivo `Includes/Total-Soft-Poll-Ajax.php` até que um patch esteja disponível. Restrinja o acesso ao arquivo `Includes/Total-Soft-Poll-Ajax.php` para minimizar o risco de exploração.