PT-2024-16378 · WordPress · The Hustle – Email Marketing

Vijaysimha

+1

·

Publicado

2024-11-26

·

Atualizado

2024-11-26

·

CVE-2024-10579

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
O plugin The Hustle – Email Marketing, Lead Generation, Optins, Popups para o WordPress, versões até a 7.8.5, inclusive
Descrição
O problema está relacionado ao acesso não autorizado a dados devido à falta de uma verificação de permissão na função preview module(). Isso permite que invasores autenticados com acesso de nível de Assinante ou superior visualizem formulários não publicados.
Recomendações
Para versões até a 7.8.5, inclusive, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na função preview module().
Como solução temporária, considere restringir o acesso à função preview module() para impedir a visualização não autorizada de formulários não publicados.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10579

Produtos afetados

The Hustle – Email Marketing