PT-2025-51044 · WordPress · Employee Spotlight – Team Member Showcase & Meet The Team Plugin
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Employee Spotlight – Team Member Showcase & Meet the Team para WordPress versões até a 5.1.3
Descrição
O plugin Employee Spotlight – Team Member Showcase & Meet the Team para WordPress possui uma falha que permite a modificação não autorizada das configurações de rastreamento. Isso se deve à falta de verificações de autorização dentro da função
employee spotlight check optin(). Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem habilitar ou desabilitar as configurações de rastreamento.Recomendações
Atualize para uma versão posterior à 5.1.3.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Employee Spotlight – Team Member Showcase & Meet The Team Plugin