PT-2026-50631 · WordPress · Firebox Popups
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FireBox Popups – Increase Sales and Grow Your Email List versões anteriores a 3.1.8
Descrição
O plugin FireBox Popups – Increase Sales and Grow Your Email List para WordPress contém um problema que permite que atacantes não autenticados baixem uma exportação CSV completa de todos os envios de formulários. Esta exposição inclui informações de identificação pessoal enviadas pelos usuários e é acionada através do parâmetro
form id.Recomendações
Atualize o plugin para uma versão posterior a 3.1.7.
Evite usar o parâmetro
form id em requisições até que a atualização seja aplicada.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firebox Popups