PT-2025-6542 · WordPress · Avada

Michael Mazzolini

+1

·

Publicado

2025-02-13

·

Atualizado

2025-02-24

·

CVE-2024-13346

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Avada | Website Builder For WordPress & WooCommerce tema para WordPress versões até, e incluindo, a 7.11.13
Descrição O tema Avada | Website Builder For WordPress & WooCommerce para WordPress é vulnerável à execução arbitrária de shortcodes. Isso se deve ao fato de o software permitir que usuários executem uma ação que não valida adequadamente um valor antes de executar do shortcode. Isso possibilita que atacantes não autenticados executem shortcodes arbitrários.
Recomendações Para versões até, e incluindo, a 7.11.13, atualize para uma versão posterior à 7.11.13 para resolver o problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13346

Produtos afetados

Avada