PT-2025-1911 · WordPress · The Ai Scribe

·

CVE-2024-12606

·

Publicado

2025-01-10

·

Atualizado

2025-01-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas The AI Scribe – SEO AI Writer, Content Generator, Humanizer, Blog Writer, SEO Optimizer, DALLE-3, AI WordPress Plugin ChatGPT (GPT-4o 128K) plugin para WordPress versões até, e incluindo, 2.3
Descrição O problema está relacionado à modificação não autorizada de dados devido a uma verificação de capacidade ausente na função engine request data(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior atualizem as configurações do plugin.
Recomendações Para versões até, e incluindo, 2.3, considere desativar a função engine request data() até que uma correção esteja disponível para prevenir a modificação não autorizada de dados. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. Atualize para uma versão que inclua uma correção para este problema quando disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12606

Produtos afetados

The Ai Scribe