PT-2024-17513 · WordPress · Crm Wordpress Plugin – Repairbuddy

Thanh Nam Tran

·

Publicado

2024-12-18

·

Atualizado

2024-12-23

·

CVE-2024-12259

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin RepairBuddy para WordPress – versões até 3.8120
Descrição
O problema decorre do fato de o plugin não validar adequadamente a identidade do usuário antes de atualizar seu e-mail por meio da ação AJAX wc update user data. Isso permite que invasores autenticados com acesso de nível de assinante ou superior alterem endereços de e-mail de usuários arbitrários, incluindo administradores, e aproveitem isso para redefinir a senha do usuário e obter acesso à sua conta.
Recomendações
Para versões até 3.8120, atualize para uma versão superior a 3.8120 para resolver o problema.
Como solução temporária, considere restringir o acesso à ação AJAX wc update user data até que um patch esteja disponível.
Restrinja o acesso aos recursos de gerenciamento de usuários do plugin para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12259

Produtos afetados

Crm Wordpress Plugin – Repairbuddy