PT-2025-44916 · WordPress · Ce21 Suite
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CE21 Suite versões 2.2.1 a 2.3.1
Descrição
O plugin CE21 Suite para WordPress é afetado por uma vulnerabilidade que permite atualizações não autorizadas nas configurações do plugin. A ausência de uma verificação de permissão na ação AJAX
wp ajax nopriv ce21 single sign on save api settings permite que atacantes não autenticados modifiquem as configurações de API do plugin, incluindo uma chave secreta usada para autenticação. A exploração bem-sucedida permite que atacantes criem novas contas de administrador em um site vulnerável.Recomendações
Atualize o CE21 Suite para uma versão superior a 2.3.1.
Correção
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ce21 Suite