PT-2021-22031 · Unknown · The Gutenberg Template Library & Redux Framework

·

CVE-2021-38314

·

Publicado

2021-09-02

·

Atualizado

2026-05-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Gutenberg Template Library & Redux Framework anteriores à 4.2.11
Descrição
O plugin Gutenberg Template Library & Redux Framework registrou várias ações AJAX disponíveis para usuários não autenticados na função includes, localizada em redux-core/class-redux-core.php. Essas ações eram exclusivas de um determinado site, mas previsíveis, pois se baseavam em um hash MD5 da URL do site com um valor de salt conhecido como ‘-redux’ e em um hash MD5 do hash anterior com um valor de salt conhecido como ‘-support’. Essas ações AJAX poderiam ser usadas para recuperar uma lista de plugins ativos e suas versões, a versão PHP do site e um hash MD5 sem salt da AUTH KEY do site concatenada com a SECURE AUTH KEY.
Recomendações
Atualize o plugin Gutenberg Template Library & Redux Framework para a versão 4.2.11 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38314

Produtos afetados

The Gutenberg Template Library & Redux Framework