PT-2025-13435 · WordPress · Event Tickets With Ticket Scanner
Krugov Artyom
·
Publicado
2025-03-28
·
Atualizado
2025-03-29
·
CVE-2025-1762
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin WordPress Event Tickets with Ticket Scanner versão 2.5.3 e anteriores
Descrição
O problema está relacionado à falta de uma verificação de CSRF ao atualizar as configurações no plugin WordPress Event Tickets with Ticket Scanner. Isso poderia permitir que atacantes fizessem um administrador autenticado alterar configurações por meio de um ataque CSRF.
Recomendações
Para versões anteriores à 2.5.4, atualize para a versão 2.5.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de atualização de configurações até que um patch seja aplicado.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Event Tickets With Ticket Scanner