PT-2024-11631 · Agence Press · Css Adder By Agence-Press

·

CVE-2022-40700

·

Publicado

2024-01-19

·

Atualizado

2024-01-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Montonio para WooCommerce, versões 6.0.1 e anteriores
Wpopal Core Features, versões 1.5.8 e anteriores
ArcStone wp-amo, versões 4.6.6 e anteriores
WooVirtualWallet – Uma carteira virtual para WooCommerce, versões 2.2.1 e anteriores
WooVIP – Plugin de assinaturas para WordPress e WooCommerce versões 1.4.4 e anteriores
WooSupply – Fornecedores, Pedidos de Abastecimento e Gestão de Estoque versões 1.2.2 e anteriores
Theme Minifier versões 2.0 e anteriores
Styles versões 1.2.3 e anteriores
WordPress Page Builder – Qards versões 1.0.5 e anteriores
PHPFreeChat versões 0.2.8 e anteriores
Custom Login Admin Front-end CSS versões 1.4.1 e anteriores
CSS Adder By Agence-Press versões 1.5.0 e anteriores
Confirm Data versões 1.0.7 e anteriores
AMP Toolbox versões 2.1.1 e anteriores
Admin CSS MU versões 2.6 e anteriores
Descrição
Foi identificada uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF), afetando vários plugins. Essa vulnerabilidade permite que um invasor falsifique solicitações ao servidor, o que pode levar a acesso não autorizado ou exposição de dados. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para o Montonio for WooCommerce versões 6.0.1 e anteriores, atualize para uma versão posterior à 6.0.1.
Para o Wpopal Core Features versões 1.5.8 e anteriores, atualize para uma versão posterior à 1.5.8.
Para o ArcStone wp-amo versões 4.6.6 a

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40700

Produtos afetados

Css Adder By Agence-Press