PT-2024-32662 · WordPress · Muslim Prayer Time Bd
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões do plugin WordPress “Muslim Prayer Time BD” anteriores à 2.5
Descrição
O problema diz respeito à ausência de uma verificação CSRF ao redefinir configurações, o que poderia permitir que invasores fizessem com que um administrador conectado as redefinisse por meio de um ataque CSRF.
Recomendações
Para versões do plugin Muslim Prayer Time BD para WordPress anteriores à 2.5, atualize para a versão 2.5 ou posterior para resolver o problema.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Muslim Prayer Time Bd