PT-2024-15741 · WordPress · Pz-Linkcard

·

CVE-2024-0677

·

Publicado

2024-03-13

·

Atualizado

2025-04-01

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
Nome do software vulnerável e versões afetadas
Plugin Pz-LinkCard para WordPress, versões 2.5.1 e anteriores
Descrição
A vulnerabilidade permite que usuários com privilégios elevados, como colaboradores, realizem ataques de falsificação de solicitação do lado do servidor (SSRF) enviando pings para hosts arbitrários por meio de alguns dos códigos de atalho do plugin. Isso pode comprometer a integridade do site. Os ataques SSRF envolvem induzir um servidor a enviar solicitações para hosts arbitrários, o que pode levar a acesso não autorizado ou exposição de dados.
Recomendações
Para as versões 2.5.1 e anteriores do plugin Pz-LinkCard para WordPress, considere desativar os códigos de atalho que permitem enviar pings a hosts arbitrários até que uma correção esteja disponível. Restrinja o acesso a esses códigos de atalho para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0677

Produtos afetados

Pz-Linkcard