PT-2025-1801 · WordPress · Wp Customer Area

·

CVE-2024-12280

·

Publicado

2025-01-27

·

Atualizado

2025-05-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Customer Area versões 8.2.4 e anteriores
Descrição O problema está relacionado à falta de verificação de CSRF ao excluir logs, o que poderia permitir que atacantes os excluam por meio de um ataque CSRF. Isso pode ser explorado fazendo com que um usuário autenticado exclua logs sem seu conhecimento ou consentimento.
Recomendações WP Customer Area versões 8.2.4 e anteriores: Atualize para uma versão que inclua verificação de CSRF na exclusão de logs para prevenir a exclusão não autorizada de logs. Como medida temporária, considere restringir o acesso à funcionalidade de exclusão de logs até que uma correção esteja disponível.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12280

Produtos afetados

Wp Customer Area