PT-2025-1950 · Aurum · Aurum
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aurum - Tema de Compras WordPress & WooCommerce versões anteriores à 4.0.3
Descrição
O problema envolve a falta de verificação de permissão na função
lab 1cl demo install package content, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior sobrescrevam conteúdo com conteúdo de demonstração importado. Isso possibilita a modificação não autorizada de dados.Recomendações
Para versões anteriores à 4.0.3, atualize para a versão 4.0.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função
lab 1cl demo install package content para prevenir a modificação não autorizada de dados.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aurum