PT-2025-15735 · Wpsolr · Wpsolr
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WPSolr n/a até 24.0
Descrição:
Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite Escalonamento de Privilégios. Este é um tipo de ataque no qual um atacante engana um usuário para executar ações não intencionais em uma aplicação web na qual o usuário está autenticado.
Recomendações:
Para as versões n/a até 24.0, atualize para uma versão que inclua uma correção para este problema, pois não é fornecida nenhuma solução alternativa específica para estas versões.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpsolr