PT-2025-1801 · WordPress · Wp Customer Area
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Customer Area versões 8.2.4 e anteriores
Descrição
O problema está relacionado à falta de verificação de CSRF ao excluir logs, o que poderia permitir que atacantes os excluam por meio de um ataque CSRF. Isso pode ser explorado fazendo com que um usuário autenticado exclua logs sem seu conhecimento ou consentimento.
Recomendações
WP Customer Area versões 8.2.4 e anteriores: Atualize para uma versão que inclua verificação de CSRF na exclusão de logs para prevenir a exclusão não autorizada de logs. Como medida temporária, considere restringir o acesso à funcionalidade de exclusão de logs até que uma correção esteja disponível.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Customer Area