PT-2023-13715 · WordPress · Activecampaign For Woocommerce

·

CVE-2022-3923

·

Publicado

2023-01-09

·

Atualizado

2023-07-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions ActiveCampaign for WooCommerce WordPress plugin versions prior to 1.9.8
Description The issue concerns a lack of authorization check when cleaning up error logs via an AJAX action. This could allow any authenticated users, such as subscribers, to call the action and remove error logs.
Recommendations For versions prior to 1.9.8, update to version 1.9.8 or later to resolve the issue. As a temporary workaround, consider restricting access to the AJAX action responsible for cleaning up error logs until a patch is applied.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3923

Produtos afetados

Activecampaign For Woocommerce