PT-2021-16258 · WordPress · Stylish Price List

Apple502J

·

Publicado

2021-11-01

·

Atualizado

2021-11-30

·

CVE-2021-24757

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do plugin Stylish Price List para WordPress anteriores à 6.9.0
Descrição:
O problema diz respeito ao plugin Stylish Price List para WordPress, que não realiza verificações de permissão em sua ação AJAX spl upload ser img. Essa ação está disponível tanto para usuários não autenticados quanto para usuários autenticados, o que pode permitir que usuários não autenticados enviem imagens.
Recomendações:
Para versões anteriores à 6.9.0, atualize para a versão 6.9.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a ação AJAX spl upload ser img até que um patch esteja disponível. Restrinja o acesso a essa ação para minimizar o risco de exploração.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24757

Produtos afetados

Stylish Price List