PT-2024-29210 · WordPress · Adfo

Aillesim

+1

·

Publicado

2024-05-09

·

Atualizado

2024-05-14

·

CVE-2024-4103

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
ADFO – Plugin de dados personalizados no painel de administração para versões do WordPress anteriores à 1.9.1
Descrição
O problema está relacionado à falsificação de solicitação entre sites (Cross-Site Request Forgery). É causado pela falta ou incorreção na validação do nonce em várias funções acionadas por meio da função controller(). Isso permite que invasores não autenticados editem as configurações do plugin induzindo um administrador do site a realizar uma ação, como clicar em um link.
Recomendações
Para versões anteriores à 1.9.1, atualize para a versão 1.9.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao painel de administração para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4103

Produtos afetados

Adfo