PT-2022-9480 · WordPress · Supportcandy

Brandon Roldan

+1

·

Publicado

2022-02-07

·

Atualizado

2022-08-30

·

CVE-2021-24839

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin SupportCandy para WordPress anteriores à 2.2.5
Descrição
O problema está relacionado à falta de verificações de autorização e CSRF na ação AJAX wpsc tickets, o que poderia permitir que usuários não autenticados excluíssem tickets arbitrários por meio da ação de configuração set delete permanently bulk ticket. Outras ações também podem ser afetadas.
Recomendações
Para versões anteriores à 2.2.5, atualize para a versão 2.2.5 ou posterior para resolver o problema. Como solução temporária, considere desativar a ação AJAX wpsc tickets até que um patch esteja disponível. Restrinja o acesso à ação de configuração set delete permanently bulk ticket para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24839

Produtos afetados

Supportcandy