PT-2025-43174 · Stellarwp · Wpcomplete
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
StellarWP WPComplete versões até 2.9.5.3
Descrição
Existe uma falha de autorização ausente no StellarWP WPComplete. O problema permite o acesso a funcionalidades que não são devidamente restringidas por Listas de Controle de Acesso (ACLs).
Recomendações
Atualize o StellarWP WPComplete para uma versão superior à 2.9.5.3.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpcomplete