PT-2024-17213 · WordPress · Cookie Consent For Wp

·

CVE-2024-11724

·

Publicado

2024-12-12

·

Atualizado

2025-07-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Cookie Consent for WP – plugin Cookie Consent, Consent Log, Cookie Scanner, Script Blocker (para GDPR, CCPA e ePrivacy) para versões do WordPress até a 3.6.5, inclusive
Descrição
O problema diz respeito à modificação não autorizada de dados devido à falta de uma verificação de permissão na ação AJAX wpl script save. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior coloquem scripts na lista de permissões.
Recomendações
Para versões até a 3.6.5, inclusive, atualize para uma versão superior à 3.6.5 para resolver o problema.
Como solução temporária, considere restringir o acesso à ação AJAX wpl script save para impedir a inclusão de scripts na lista de permissões sem autorização.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11724

Produtos afetados

Cookie Consent For Wp