PT-2024-36281 · Unknown · Mandrill Wp

·

CVE-2024-54394

·

Publicado

2024-12-16

·

Atualizado

2024-12-16

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Mandrill WP versões 1.0.5 e anteriores
Descrição:
O problema é uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) que permite XSS armazenado. Isso significa que um invasor pode realizar ações não autorizadas na conta de um usuário sem seu conhecimento ou consentimento, além de armazenar scripts maliciosos que podem ser executados por outros usuários.
Recomendações:
Para as versões 1.0.5 e anteriores do Mandrill WP, como solução temporária, considere desativar qualquer funcionalidade que possa ser explorada por meio de CSRF até que um patch esteja disponível. Restrinja o acesso a áreas confidenciais do aplicativo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54394

Produtos afetados

Mandrill Wp