PT-2026-42064 · WordPress · Child Height Predictor
Ibnu
+1
·
Publicado
2026-05-20
·
Atualizado
2026-05-28
·
CVE-2026-6400
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Child Height Predictor by Ostheimer versões anteriores a 1.4
Descrição
O plugin é suscetível a Cross-Site Request Forgery (CSRF), uma falha onde um invasor engana um usuário para realizar ações que ele não pretendia. Isso ocorre porque a função
options(), que gerencia as atualizações de configurações do plugin, carece de verificação de nonce. Um nonce é um token único usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário. Especificamente, o modelo do formulário não possui uma chamada wp nonce field() e o manipulador não utiliza check admin referer() ou wp verify nonce(). Consequentemente, invasores não autenticados podem enganar um administrador do site para clicar em um link malicioso ou visitar uma página que envie uma solicitação POST forjada, levando a alterações não autorizadas nas configurações do plugin, como preferências de unidade, sendo salvas no banco de dados via update option().Recomendações
Atualize o plugin para uma versão posterior a 1.3.
Como medida paliativa temporária, restrinja o acesso à página de configurações do plugin apenas a administradores confiáveis até que a atualização seja aplicada.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Child Height Predictor