PT-2024-17468 · WordPress · Kali Forms
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do software vulnerável e versões afetadas
Plugin Kali Forms para o WordPress, versões até a 2.3.41, inclusive
Descrição
O problema decorre da falta de uma verificação de permissão na função
await plugin deactivation, permitindo que invasores autenticados com acesso de assinante ou superior desativem quaisquer plugins ativos. Isso pode ser explorado por invasores para desativar plugins de segurança ou outros plugins críticos, levando potencialmente a outras vulnerabilidades.Recomendações
Para versões até a 2.3.41, inclusive, atualize para uma versão superior à 2.3.41 para resolver o problema.
Como solução temporária, considere restringir o acesso à função
await plugin deactivation para impedir a desativação não autorizada de plugins.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kali Forms