PT-2025-1911 · WordPress · The Ai Scribe
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
The AI Scribe – SEO AI Writer, Content Generator, Humanizer, Blog Writer, SEO Optimizer, DALLE-3, AI WordPress Plugin ChatGPT (GPT-4o 128K) plugin para WordPress versões até, e incluindo, 2.3
Descrição
O problema está relacionado à modificação não autorizada de dados devido a uma verificação de capacidade ausente na função
engine request data(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior atualizem as configurações do plugin.Recomendações
Para versões até, e incluindo, 2.3, considere desativar a função
engine request data() até que uma correção esteja disponível para prevenir a modificação não autorizada de dados. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. Atualize para uma versão que inclua uma correção para este problema quando disponível.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Ai Scribe