PT-2022-13004 · WordPress · Smart Forms

Krzysztof Zając

·

Publicado

2022-03-07

·

Atualizado

2022-03-11

·

CVE-2022-0163

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Smart Forms para WordPress anteriores à 2.6.71
Descrição
A vulnerabilidade permite que qualquer usuário autenticado baixe dados arbitrários de formulários devido à falta de autorização na ação AJAX rednao smart forms entries list. Isso pode expor informações confidenciais, incluindo informações de identificação pessoal (PII), dependendo do conteúdo do formulário.
Recomendações
Para versões anteriores à 2.6.71, atualize para a versão 2.6.71 ou posterior para resolver o problema.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0163

Produtos afetados

Smart Forms