PT-2024-18246 · WordPress · Adfoxly

CVE-2024-1715

·

Publicado

2024-08-01

·

Atualizado

2024-08-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
AdFoxly – Ad Manager, plugin AdSense Ads & Ads.txt para o WordPress, versões até e incluindo a 1.8.5
Descrição
A vulnerabilidade permite a modificação não autorizada de dados devido à ausência de uma verificação de permissão na função adfoxly ad status(). Isso permite que invasores não autenticados ativem e desativem anúncios.
Recomendações
Para versões até a 1.8.5, inclusive, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na função adfoxly ad status(). Como solução temporária, considere desativar a função adfoxly ad status() até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-1715

Produtos afetados

Adfoxly