PT-2024-31562 · WordPress · Business Card Wordpress Plugin

·

CVE-2024-4531

·

Publicado

2024-05-27

·

Atualizado

2024-07-03

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Business Card para WordPress anteriores à 1.1
Descrição
O problema está relacionado à ausência de verificações CSRF em determinadas áreas, permitindo que invasores possam fazer com que usuários conectados realizem ações indesejadas, como editar cartões, por meio de ataques CSRF.
Recomendações
Para versões do plugin Business Card para WordPress anteriores à 1.1, atualize para uma versão que inclua verificações CSRF para evitar ações indesejadas.
Como solução temporária, considere restringir o acesso a áreas sensíveis do plugin para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4531

Produtos afetados

Business Card Wordpress Plugin