PT-2024-38336 · WordPress · Theme My Login

Dale Mavers

+1

·

Publicado

2024-08-15

·

Atualizado

2024-08-19

·

CVE-2024-7422

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Theme My Login para versões do WordPress até a 7.1.7, inclusive
Descrição
O problema se deve à falta ou à validação incorreta do nonce na função tml admin save ms settings(), possibilitando que invasores não autenticados atualizem as configurações do tema por meio de uma solicitação falsificada. Isso pode ocorrer se um invasor conseguir induzir um administrador do site a realizar uma ação, como clicar em um link. O problema afeta apenas instâncias multissite.
Recomendações
Para versões até e incluindo a 7.1.7, atualize para uma versão posterior à 7.1.7 para resolver o problema. Como solução temporária, considere restringir o acesso à função tml admin save ms settings() para minimizar o risco de exploração. Além disso, tenha cuidado ao clicar em links de fontes não confiáveis para evitar realizar acções involuntárias que possam levar à exploração deste problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7422

Produtos afetados

Theme My Login