PT-2024-16240 · Elfsight · Elfsight Telegram Chat Cc

·

CVE-2024-10390

·

Publicado

2024-11-18

·

Atualizado

2024-11-19

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Elfsight Telegram Chat CC para WordPress, versões até e incluindo a 1.1.0
Descrição
O problema está relacionado à falta de uma verificação de permissão na função updatePreferences, permitindo que invasores autenticados com acesso de nível de assinante ou superior injetem scripts web arbitrários nas páginas. Esses scripts serão executados sempre que um usuário acessar uma página afetada.
Recomendações
Para o plugin Elfsight Telegram Chat CC para WordPress nas versões até 1.1.0, inclusive, atualize para uma versão superior à 1.1.0 para resolver o problema.
Como solução temporária, considere desativar a função updatePreferences até que um patch esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10390

Produtos afetados

Elfsight Telegram Chat Cc