PT-2022-26930 · WordPress · Wordpress Popular Posts

·

CVE-2022-43468

·

Publicado

2022-12-07

·

Atualizado

2022-12-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
WordPress Popular Posts versões 6.0.5 e anteriores
Descrição
A vulnerabilidade permite a inicialização externa de variáveis confiáveis ou bancos de dados, possibilitando a aceitação de entradas externas não confiáveis para atualizar variáveis internas. Isso pode levar à manipulação do número de visualizações de um artigo por meio de entradas maliciosas.
Recomendações
Para as versões 6.0.5 e anteriores do WordPress Popular Posts, atualize para uma versão posterior à 6.0.5 para resolver o problema.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43468

Produtos afetados

Wordpress Popular Posts