PT-2025-21369 · WordPress · Easy Digital Downloads Google Sheet Connector+1

Erwan Lr

·

Publicado

2025-05-15

·

Atualizado

2025-06-11

·

CVE-2023-2334

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin do WordPress edd-google-sheet-connector-pro versões anteriores a 1.4 Plugin do WordPress Easy Digital Downloads Google Sheet Connector versões anteriores a 1.6.6
Descrição: O problema refere-se à falta de verificação de CSRF ao atualizar o Código de Acesso, o que poderia permitir que atacantes façam com que um administrador logado altere o código de acesso para um valor arbitrário por meio de um ataque CSRF.
Recomendações: Para o plugin do WordPress edd-google-sheet-connector-pro versões anteriores a 1.4, atualize para a versão 1.4 ou posterior. Para o plugin do WordPress Easy Digital Downloads Google Sheet Connector versões anteriores a 1.6.6, atualize para a versão 1.6.6 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-2334

Produtos afetados

Easy Digital Downloads Google Sheet Connector
Edd-Google-Sheet-Connector-Pro