PT-2024-17415 · WordPress · Carousel Slider & Grid Ultimate
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin “Carousel Slider & Grid Ultimate for WooCommerce” para o WordPress, versões até e incluindo a 1.9.10
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível “Contributor” ou superior incluam e executem arquivos arbitrários no servidor por meio do atributo “theme” do shortcode
wcpcsu. Isso pode ser usado para contornar controles de acesso, obter dados confidenciais ou executar código em casos em que imagens e outros tipos de arquivos “seguros” possam ser carregados e incluídos.Recomendações
Para versões até a 1.9.10, inclusive, considere desativar o shortcode
wcpcsu até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao atributo ‘theme’ do shortcode para minimizar o risco de inclusão arbitrária de arquivos. Evite usar o atributo theme no shortcode wcpcsu até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Carousel Slider & Grid Ultimate