Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abbas Mamoun

#53567de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2025-9916
4.3
2025-03-06
WordPress · Podlove Podcast Publisher · CVE-2025-1383
**Nome do Software Vulnerável e Versões Afetadas** Plugin Podlove Podcast Publisher para WordPress versões até e incluindo 4.2.2 **Descrição** O problema está relacionado à Falsificação de Solicitação Entre Sites (CSRF) devido à validação de nonce ausente ou incorreta na função `ajax transcript delete()`. Isso permite que atacantes não autenticados excluam quaisquer transcrições de episódios ao induzir um administrador do site a realizar uma ação, como clicar em um link. **Recomendações** Para versões até e incluindo 4.2.2, atualize para uma versão que inclua validação de nonce adequada para a função `ajax transcript delete()` para prevenir ataques de CSRF. Como medida temporária, considere restringir o acesso à função `ajax transcript delete()` até que uma correção esteja disponível.