PT-2025-8915 · WordPress · Bricks

Emil Trägårdh

+1

·

Publicado

2025-02-27

·

Atualizado

2025-03-11

·

CVE-2024-2297

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O tema Bricks para WordPress, versões até e incluindo a 1.9.6.1
Descrição O problema deve-se a verificações de validação insuficientes na função AJAX create autosave, permitindo que atacantes autenticados com acesso de nível de contribuidor ou superior executem código PHP arbitrário com privilégios elevados. A exploração bem-sucedida requer que o Bricks Builder esteja habilitado para publicações, que o acesso ao Builder esteja habilitado para usuários de nível de contribuidor e que a "Execução de Código" esteja habilitada para usuários de nível de administrador nas configurações do tema.
Recomendações Para versões até e incluindo a 1.9.6.1, considere desativar a função AJAX create autosave até que uma correção esteja disponível. Adicionalmente, restrinja o acesso ao Builder para usuários de nível de contribuidor e desative a "Execução de Código" para usuários de nível de administrador nas configurações do tema para minimizar o risco de exploração.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2297

Produtos afetados

Bricks