PT-2026-33422 · WordPress · Cms-Fuer-Motorrad-Werkstaetten

Régis Senet

·

Publicado

2026-04-17

·

Atualizado

2026-04-24

·

CVE-2026-6451

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions cms-fuer-motorrad-werkstaetten versões anteriores a 1.0.1
Description O plugin cms-fuer-motorrad-werkstaetten para WordPress é suscetível a Cross-Site Request Forgery. Isso ocorre porque oito manipuladores de exclusão AJAX carecem de validação de nonce e não realizam verificações de capacidade via current user can(). Os manipuladores afetados são 'vehicles cfmw d vehicle', 'contacts cfmw d contact', 'suppliers cfmw d supplier', 'receipts cfmw d receipt', 'positions cfmw d position', 'catalogs cfmw d article', 'stock cfmw d item' e 'settings cfmw d catalog'. Consequentemente, invasores não autenticados podem excluir veículos, contatos, fornecedores, recibos, posições, artigos de catálogo, itens de estoque ou catálogos de fornecedores inteiros ao enganar um usuário logado para clicar em um link malicioso.
Recommendations Atualize para uma versão posterior a 1.0.0.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6451

Produtos afetados

Cms-Fuer-Motorrad-Werkstaetten