PT-2024-23311 · WordPress · Smart Slider 3

Christiaan Swiers

+1

·

Publicado

2024-04-12

·

Atualizado

2024-04-15

·

CVE-2024-3027

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Smart Slider 3 para o WordPress, versões até e incluindo a 3.5.1.22
Descrição
O problema decorre da falta de uma verificação de permissões na função de upload, permitindo que invasores autenticados com acesso de nível de colaborador ou superior enviem arquivos, incluindo arquivos SVG. Isso pode ser usado para realizar ataques de cross-site scripting armazenado.
Recomendações
Para versões até a 3.5.1.22, inclusive, atualize para uma versão superior à 3.5.1.22 para resolver o problema.
Como solução temporária, considere restringir o acesso à função de upload para impedir uploads de arquivos não autorizados até que um patch esteja disponível.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3027

Produtos afetados

Smart Slider 3