PT-2022-26930 · WordPress · Wordpress Popular Posts
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
WordPress Popular Posts versões 6.0.5 e anteriores
Descrição
A vulnerabilidade permite a inicialização externa de variáveis confiáveis ou bancos de dados, possibilitando a aceitação de entradas externas não confiáveis para atualizar variáveis internas. Isso pode levar à manipulação do número de visualizações de um artigo por meio de entradas maliciosas.
Recomendações
Para as versões 6.0.5 e anteriores do WordPress Popular Posts, atualize para uma versão posterior à 6.0.5 para resolver o problema.
Exploit
Correção
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress Popular Posts