PT-2024-16487 · WordPress · The Styler For Ninja Forms

·

CVE-2024-10717

·

Publicado

2024-11-13

·

Atualizado

2025-07-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
O plugin Styler for Ninja Forms para o WordPress, versões até a 3.3.4, inclusive
Descrição
A vulnerabilidade permite a modificação não autorizada de dados, podendo levar a uma negação de serviço, devido à falta de verificação de permissão na função deactivate license. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior excluam valores de opções arbitrários no site WordPress, o que pode ser aproveitado para criar um erro e negar serviço a usuários legítimos. Além disso, essa vulnerabilidade pode ser usada para adicionar opções arbitrárias com um valor vazio.
Recomendações
Para versões até a 3.3.4, inclusive, atualize para uma versão que inclua uma correção para esta vulnerabilidade, a fim de evitar a modificação não autorizada de dados e uma possível negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10717

Produtos afetados

The Styler For Ninja Forms