PT-2024-18246 · WordPress · Adfoxly
CVE-2024-1715
·
Publicado
2024-08-01
·
Atualizado
2024-08-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
AdFoxly – Ad Manager, plugin AdSense Ads & Ads.txt para o WordPress, versões até e incluindo a 1.8.5
Descrição
A vulnerabilidade permite a modificação não autorizada de dados devido à ausência de uma verificação de permissão na função
adfoxly ad status(). Isso permite que invasores não autenticados ativem e desativem anúncios.Recomendações
Para versões até a 1.8.5, inclusive, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na função
adfoxly ad status(). Como solução temporária, considere desativar a função adfoxly ad status() até que um patch esteja disponível. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adfoxly