PT-2021-15763 · Thrive Themes · Thrive Leads+20

Charles Sweethill

+2

·

Publicado

2021-04-12

·

Atualizado

2025-09-29

·

CVE-2021-24219

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do plugin Thrive Optimize para WordPress anteriores à 1.4.13.3
Versões do plugin Thrive Comments para WordPress anteriores à 1.4.15.3
Versões do plugin Thrive Headline Optimizer para WordPress anteriores à 1.3.7.3
Versões do plugin Thrive Leads para WordPress anteriores à 2.3.9.4
Versões do plugin Thrive Ultimatum para WordPress anteriores à 2.3.9.4
Versões do plugin Thrive Quiz Builder para WordPress anteriores à 2.3.9.4
Versões do plugin Thrive Apprentice para WordPress anteriores à 2.3.9.4
Versões do plugin Thrive Visual Editor para WordPress anteriores à 2.6.7.4
Versões do plugin Thrive Dashboard para WordPress anteriores à 2.3.9.3
Versões do plugin Thrive Ovation para WordPress anteriores à 2.4.5
Versões do plugin Thrive Clever Widgets para WordPress anteriores à 1.57.1
Versões do tema Rise da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema Ignition da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema Luxe da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema FocusBlog da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema Minus da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema Squared da Thrive Themes para WordPress anteriores à 2.0.0
Versões do tema Voice para WordPress anteriores à 2.0.0
Performag da Thrive Themes – versões do tema WordPress anteriores à 2.0.0
Pressive da Thrive Themes – versões do tema WordPress anteriores à 2.0.0
Storied da Thrive Themes – versões do tema WordPress anteriores à 2.0.0
Thrive Themes Builder – versões do tema WordPress anteriores à 2.2.4
Descrição:
A vulnerabilidade diz respeito a um endpoint da API REST associado à função Zapier

Exploit

Correção

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24219

Produtos afetados

Focusblog
Ignition
Luxe
Minus
Performa
Pressive
Rise
Squared
Storied
Thrive Apprentice
Thrive Clever Widgets
Thrive Comments
Thrive Dashboard
Thrive Headline Optimizer
Thrive Leads
Thrive Optimize
Thrive Ovation
Thrive Quiz Builder
Thrive Theme Builder
Thrive Ultimatum
Thrive Visual Editor