PT-2025-6520 · WordPress · Wp Abstracts

Soprobro

·

Publicado

2025-02-12

·

Atualizado

2025-02-20

·

CVE-2024-12386

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin WP Abstracts para WordPress, versões até e incluindo a 2.7.3
Descrição A falha deve-se à falta de validação de nonce em múltiplas funções, possibilitando que atacantes não autenticados excluam contas arbitrárias por meio de uma requisição forjada. Isso pode ocorrer se um atacante conseguir induzir um administrador do site a realizar uma ação, como clicar em um link.
Recomendações Para o plugin WP Abstracts para WordPress nas versões até e incluindo a 2.7.3, atualize para uma versão superior à 2.7.3 para resolver a falha. Como solução temporária, considere restringir o acesso a funções sensíveis que dependem de validação de nonce até que uma correção esteja disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12386

Produtos afetados

Wp Abstracts