PT-2024-15213 · Peepso · The Community By Peepso

Bikram Kharal

·

Publicado

2024-01-16

·

Atualizado

2025-06-17

·

CVE-2023-7125

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões anteriores à 6.3.1.2 do plugin “The Community by PeepSo” para WordPress
Descrição
O problema está relacionado à ausência de uma verificação CSRF ao criar uma publicação de usuário, o que poderia permitir que invasores fizessem com que usuários conectados realizassem tais ações por meio de um ataque CSRF. Isso poderia ser explorado fazendo com que usuários conectados criassem publicações em seu mural na página de perfil sem seu conhecimento ou consentimento.
Recomendações
Para versões anteriores à 6.3.1.2, atualize para a versão 6.3.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de criação de publicações do usuário até que a atualização seja aplicada.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7125

Produtos afetados

The Community By Peepso