PT-2024-15886 · WordPress · Vg Postcarousel+5
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
As versões anteriores à 2.2.76 dos plugins do WordPress Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks e Post Carousel
Descrição
O problema diz respeito a uma falha na autorização do plugin do WordPress, permitindo que usuários não autenticados leiam publicações protegidas por senha por meio de determinadas ações AJAX não autenticadas. Isso resulta em acesso não autorizado a informações confidenciais.
Recomendações
Para versões anteriores à 2.2.76, atualize para a versão 2.2.76 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a publicações protegidas por senha ou desativar as ações AJAX afetadas até que a atualização seja aplicada.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Form Maker
Popup Maker
Post Blocks
Vg Postcarousel
The Post Grid
Woocommerce Blocks