PT-2025-49215 · WordPress · Feedback Modal For Website
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Feedback Modal for Website para WordPress, versões até e incluindo a 1.0.1
Descrição
O software está suscetível a acesso não autorizado a dados. Uma verificação de capacidade ausente dentro da função
handle export permite que atacantes não autenticados exportem todos os dados de feedback nos formatos CSV ou JSON através do parâmetro export data.Recomendações
Atualize o plugin Feedback Modal for Website para uma versão superior à 1.0.1.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Feedback Modal For Website