PT-2024-16487 · WordPress · The Styler For Ninja Forms
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
O plugin Styler for Ninja Forms para o WordPress, versões até a 3.3.4, inclusive
Descrição
A vulnerabilidade permite a modificação não autorizada de dados, podendo levar a uma negação de serviço, devido à falta de verificação de permissão na função
deactivate license. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior excluam valores de opções arbitrários no site WordPress, o que pode ser aproveitado para criar um erro e negar serviço a usuários legítimos. Além disso, essa vulnerabilidade pode ser usada para adicionar opções arbitrárias com um valor vazio.Recomendações
Para versões até a 3.3.4, inclusive, atualize para uma versão que inclua uma correção para esta vulnerabilidade, a fim de evitar a modificação não autorizada de dados e uma possível negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Styler For Ninja Forms