PT-2024-29210 · WordPress · Adfo
Aillesim
+1
·
Publicado
2024-05-09
·
Atualizado
2024-05-14
·
CVE-2024-4103
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
ADFO – Plugin de dados personalizados no painel de administração para versões do WordPress anteriores à 1.9.1
Descrição
O problema está relacionado à falsificação de solicitação entre sites (Cross-Site Request Forgery). É causado pela falta ou incorreção na validação do nonce em várias funções acionadas por meio da função
controller(). Isso permite que invasores não autenticados editem as configurações do plugin induzindo um administrador do site a realizar uma ação, como clicar em um link.Recomendações
Para versões anteriores à 1.9.1, atualize para a versão 1.9.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao painel de administração para minimizar o risco de exploração.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adfo