PT-2024-15213 · Peepso · The Community By Peepso
Bikram Kharal
·
Publicado
2024-01-16
·
Atualizado
2025-06-17
·
CVE-2023-7125
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões anteriores à 6.3.1.2 do plugin “The Community by PeepSo” para WordPress
Descrição
O problema está relacionado à ausência de uma verificação CSRF ao criar uma publicação de usuário, o que poderia permitir que invasores fizessem com que usuários conectados realizassem tais ações por meio de um ataque CSRF. Isso poderia ser explorado fazendo com que usuários conectados criassem publicações em seu mural na página de perfil sem seu conhecimento ou consentimento.
Recomendações
Para versões anteriores à 6.3.1.2, atualize para a versão 6.3.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de criação de publicações do usuário até que a atualização seja aplicada.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Community By Peepso