Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lucky_Noob

#54746de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2024-39820
4.3
2024-10-12
WordPress · Order Attachments For Woocommerce · CVE-2024-9756
**Nome do software vulnerável e versões afetadas** Plugin “Order Attachments for WooCommerce” para o WordPress, versões 2.0 a 2.4.1 **Descrição** O problema está relacionado a uploads arbitrários limitados não autorizados de arquivos, devido à falta de verificação de permissão na ação AJAX “wcoa add attachment”. Isso permite que invasores autenticados com acesso de nível de assinante ou superior façam upload de tipos de arquivos limitados. **Recomendações** Para as versões 2.0 a 2.4.1, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na ação AJAX “wcoa add attachment”. Como solução temporária, considere restringir o acesso à ação AJAX “wcoa add attachment” para impedir uploads não autorizados de arquivos até que um patch esteja disponível.