PT-2025-23277 · WordPress · Simple Page Access Restriction
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
O plugin Simple Page Access Restriction para WordPress nas versões até, e incluindo, a 1.0.31
Descrição
O problema decorre da falta de validação de nonce e verificações de capacidades no manipulador de salvamento de configurações no script settings.php. Isso permite que atacantes não autenticados ativem ou desativem a proteção de acesso em todos os tipos de post ou taxonomias, forcem que cada nova página/post seja público ou privado, causem uma exclusão silenciosa de todos os dados do plugin quando ele for removido posteriormente, ou realizem ataques de redirecionamento de URL via uma requisição forjada, caso consigam enganar um administrador do site para realizar uma ação, como clicar em um link.
Recomendações
Para versões até, e incluindo, a 1.0.31, atualize para uma versão posterior à 1.0.31 para resolver o problema.
Como solução temporária, considere desativar o manipulador de salvamento de configurações no script settings.php até que uma correção esteja disponível.
Restrinja o acesso ao script settings.php para minimizar o risco de exploração.
Evite usar o plugin até que o problema seja resolvido.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple Page Access Restriction