Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yldrm

#54082de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2024-37623
4.3
2024-07-04
WordPress · Premium Addons For Elementor · CVE-2024-6434
**Nome do software vulnerável e versões afetadas** Plugin Premium Addons for Elementor para o WordPress, versões até a 4.10.35, inclusive **Descrição** O problema está relacionado a um ataque de negação de serviço por expressão regular (ReDoS) devido ao processamento de entradas fornecidas pelo usuário como uma expressão regular. Isso permite que invasores autenticados com acesso de nível de autor ou superior criem e consultem um título de postagem malicioso, resultando na lentidão dos recursos do servidor. **Recomendações** Para versões até e incluindo a 4.10.35, atualize para uma versão posterior à 4.10.35 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à criação e consulta de títulos de postagens para minimizar o risco de exploração.