PT-2024-15886 · WordPress · Vg Postcarousel+5

·

CVE-2024-0881

·

Publicado

2024-04-11

·

Atualizado

2025-05-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
As versões anteriores à 2.2.76 dos plugins do WordPress Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks e Post Carousel
Descrição
O problema diz respeito a uma falha na autorização do plugin do WordPress, permitindo que usuários não autenticados leiam publicações protegidas por senha por meio de determinadas ações AJAX não autenticadas. Isso resulta em acesso não autorizado a informações confidenciais.
Recomendações
Para versões anteriores à 2.2.76, atualize para a versão 2.2.76 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a publicações protegidas por senha ou desativar as ações AJAX afetadas até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-0881

Produtos afetados

Form Maker
Popup Maker
Post Blocks
Vg Postcarousel
The Post Grid
Woocommerce Blocks