PT-2024-11631 · Agence Press · Css Adder By Agence-Press
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Montonio para WooCommerce, versões 6.0.1 e anteriores
Wpopal Core Features, versões 1.5.8 e anteriores
ArcStone wp-amo, versões 4.6.6 e anteriores
WooVirtualWallet – Uma carteira virtual para WooCommerce, versões 2.2.1 e anteriores
WooVIP – Plugin de assinaturas para WordPress e WooCommerce versões 1.4.4 e anteriores
WooSupply – Fornecedores, Pedidos de Abastecimento e Gestão de Estoque versões 1.2.2 e anteriores
Theme Minifier versões 2.0 e anteriores
Styles versões 1.2.3 e anteriores
WordPress Page Builder – Qards versões 1.0.5 e anteriores
PHPFreeChat versões 0.2.8 e anteriores
Custom Login Admin Front-end CSS versões 1.4.1 e anteriores
CSS Adder By Agence-Press versões 1.5.0 e anteriores
Confirm Data versões 1.0.7 e anteriores
AMP Toolbox versões 2.1.1 e anteriores
Admin CSS MU versões 2.6 e anteriores
Descrição
Foi identificada uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF), afetando vários plugins. Essa vulnerabilidade permite que um invasor falsifique solicitações ao servidor, o que pode levar a acesso não autorizado ou exposição de dados. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para o Montonio for WooCommerce versões 6.0.1 e anteriores, atualize para uma versão posterior à 6.0.1.
Para o Wpopal Core Features versões 1.5.8 e anteriores, atualize para uma versão posterior à 1.5.8.
Para o ArcStone wp-amo versões 4.6.6 a
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Css Adder By Agence-Press