PT-2021-16258 · WordPress · Stylish Price List
Apple502J
·
Publicado
2021-11-01
·
Atualizado
2021-11-30
·
CVE-2021-24757
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do plugin Stylish Price List para WordPress anteriores à 6.9.0
Descrição:
O problema diz respeito ao plugin Stylish Price List para WordPress, que não realiza verificações de permissão em sua ação AJAX
spl upload ser img. Essa ação está disponível tanto para usuários não autenticados quanto para usuários autenticados, o que pode permitir que usuários não autenticados enviem imagens.Recomendações:
Para versões anteriores à 6.9.0, atualize para a versão 6.9.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a ação AJAX
spl upload ser img até que um patch esteja disponível. Restrinja o acesso a essa ação para minimizar o risco de exploração.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stylish Price List