PT-2024-17468 · WordPress · Kali Forms

·

CVE-2024-1217

·

Publicado

2024-02-20

·

Atualizado

2025-01-19

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do software vulnerável e versões afetadas
Plugin Kali Forms para o WordPress, versões até a 2.3.41, inclusive
Descrição
O problema decorre da falta de uma verificação de permissão na função await plugin deactivation, permitindo que invasores autenticados com acesso de assinante ou superior desativem quaisquer plugins ativos. Isso pode ser explorado por invasores para desativar plugins de segurança ou outros plugins críticos, levando potencialmente a outras vulnerabilidades.
Recomendações
Para versões até a 2.3.41, inclusive, atualize para uma versão superior à 2.3.41 para resolver o problema.
Como solução temporária, considere restringir o acesso à função await plugin deactivation para impedir a desativação não autorizada de plugins.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1217

Produtos afetados

Kali Forms