PT-2024-31562 · WordPress · Business Card Wordpress Plugin
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Business Card para WordPress anteriores à 1.1
Descrição
O problema está relacionado à ausência de verificações CSRF em determinadas áreas, permitindo que invasores possam fazer com que usuários conectados realizem ações indesejadas, como editar cartões, por meio de ataques CSRF.
Recomendações
Para versões do plugin Business Card para WordPress anteriores à 1.1, atualize para uma versão que inclua verificações CSRF para evitar ações indesejadas.
Como solução temporária, considere restringir o acesso a áreas sensíveis do plugin para minimizar o risco de exploração.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Business Card Wordpress Plugin