PT-2025-4924 · Unknown · Custom Post Type Lockdown
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Custom Post Type Lockdown versões anteriores à 1.11
Descrição
A falha consiste em uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) que permite elevação de privilégio. Isso significa que um invasor pode enganar um usuário para realizar ações não intencionais em uma aplicação web, potencialmente resultando em maior acesso ou controle.
Recomendações
Para versões anteriores à 1.11, atualize para a versão 1.11 para proteger seu site contra essa falha. Como medida temporária, considere restringir o acesso a áreas sensíveis da aplicação para minimizar o risco de exploração.
Correção
LPE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Custom Post Type Lockdown