PT-2025-1950 · Aurum · Aurum

·

CVE-2024-12781

·

Publicado

2025-01-07

·

Atualizado

2025-01-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Aurum - Tema de Compras WordPress & WooCommerce versões anteriores à 4.0.3
Descrição O problema envolve a falta de verificação de permissão na função lab 1cl demo install package content, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior sobrescrevam conteúdo com conteúdo de demonstração importado. Isso possibilita a modificação não autorizada de dados.
Recomendações Para versões anteriores à 4.0.3, atualize para a versão 4.0.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função lab 1cl demo install package content para prevenir a modificação não autorizada de dados.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12781

Produtos afetados

Aurum