PT-2025-30658 · WordPress · Ithoughts Advanced Code Editor
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin iThoughts Advanced Code Editor para WordPress versões até a 1.2.10
Descrição
O plugin iThoughts Advanced Code Editor para WordPress é vulnerável a Falsificação de Solicitação Entre Sites (CSRF) devido à validação de nonce ausente ou incorreta no endpoint da API
ithoughts ace update options. Isso permite que atacantes não autenticados atualizem as configurações do plugin por meio de uma solicitação forjada, se conseguirem enganar um administrador do site para realizar uma ação.Recomendações
Atualize o plugin iThoughts Advanced Code Editor para uma versão posterior à 1.2.10.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ithoughts Advanced Code Editor