PT-2024-38336 · WordPress · Theme My Login
Dale Mavers
+1
·
Publicado
2024-08-15
·
Atualizado
2024-08-19
·
CVE-2024-7422
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin Theme My Login para versões do WordPress até a 7.1.7, inclusive
Descrição
O problema se deve à falta ou à validação incorreta do nonce na função
tml admin save ms settings(), possibilitando que invasores não autenticados atualizem as configurações do tema por meio de uma solicitação falsificada. Isso pode ocorrer se um invasor conseguir induzir um administrador do site a realizar uma ação, como clicar em um link. O problema afeta apenas instâncias multissite.Recomendações
Para versões até e incluindo a 7.1.7, atualize para uma versão posterior à 7.1.7 para resolver o problema. Como solução temporária, considere restringir o acesso à função
tml admin save ms settings() para minimizar o risco de exploração. Além disso, tenha cuidado ao clicar em links de fontes não confiáveis para evitar realizar acções involuntárias que possam levar à exploração deste problema.Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Theme My Login