PT-2022-4433 · WordPress · Yotuwp Video Gallery

·

CVE-2022-35726

·

Publicado

2022-08-23

·

Atualizado

2022-08-26

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin yotuwp Video Gallery, versões 1.3.4.5 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de autenticação incorreta no plugin yotuwp Video Gallery para WordPress. Essa vulnerabilidade está associada a falhas no procedimento de autenticação, que podem ser exploradas por um invasor remoto para contornar as restrições de segurança existentes.
Recomendações
Para as versões 1.3.4.5 e anteriores do plugin yotuwp Video Gallery, atualize para uma versão posterior à 1.3.4.5 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de autenticação do plugin até que um patch esteja disponível.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05297
CVE-2022-35726

Produtos afetados

Yotuwp Video Gallery