PT-2024-17213 · WordPress · Cookie Consent For Wp
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Cookie Consent for WP – plugin Cookie Consent, Consent Log, Cookie Scanner, Script Blocker (para GDPR, CCPA e ePrivacy) para versões do WordPress até a 3.6.5, inclusive
Descrição
O problema diz respeito à modificação não autorizada de dados devido à falta de uma verificação de permissão na ação AJAX
wpl script save. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior coloquem scripts na lista de permissões.Recomendações
Para versões até a 3.6.5, inclusive, atualize para uma versão superior à 3.6.5 para resolver o problema.
Como solução temporária, considere restringir o acesso à ação AJAX
wpl script save para impedir a inclusão de scripts na lista de permissões sem autorização.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cookie Consent For Wp