PT-2025-43593 · WordPress · Quickcreator – Ai Blog Writer
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quickcreator – AI Blog Writer plugin para WordPress versões 0.0.9 a 0.1.17
Descrição
O plugin Quickcreator – AI Blog Writer para WordPress está suscetível à exposição de informações sensíveis. Um atacante não autenticado pode acessar a chave de API do plugin através do arquivo
/wp-content/plugins/quickcreator/dupasrala.txt. A obtenção bem-sucedida da chave de API permite que um atacante execute ações no site, incluindo a criação de novas postagens e a injeção de payloads de cross-site scripting (XSS).Recomendações
Atualize o plugin Quickcreator – AI Blog Writer para uma versão superior à 0.1.17.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quickcreator – Ai Blog Writer