PT-2024-15968 · WordPress · Rover Idx Plugin

·

CVE-2024-10003

·

Publicado

2024-10-22

·

Atualizado

2024-10-25

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Plugin Rover IDX para o WordPress, versões até e incluindo a 3.0.0.2903
Descrição
A vulnerabilidade permite acesso não autorizado, modificação e perda de dados devido à falta de verificação de permissões em várias funções. Isso possibilita que invasores autenticados, com acesso de nível de assinante ou superior, adicionem, modifiquem ou excluam opções do plugin.
Recomendações
Para versões até a 3.0.0.2903, inclusive, atualize para uma versão que inclua uma verificação de permissão em todas as funções para impedir o acesso não autorizado.
Como solução temporária, considere restringir o acesso às opções do plugin para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10003

Produtos afetados

Rover Idx Plugin