PT-2024-15968 · WordPress · Rover Idx Plugin
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Plugin Rover IDX para o WordPress, versões até e incluindo a 3.0.0.2903
Descrição
A vulnerabilidade permite acesso não autorizado, modificação e perda de dados devido à falta de verificação de permissões em várias funções. Isso possibilita que invasores autenticados, com acesso de nível de assinante ou superior, adicionem, modifiquem ou excluam opções do plugin.
Recomendações
Para versões até a 3.0.0.2903, inclusive, atualize para uma versão que inclua uma verificação de permissão em todas as funções para impedir o acesso não autorizado.
Como solução temporária, considere restringir o acesso às opções do plugin para minimizar o risco de exploração.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rover Idx Plugin