PT-2024-18366 · WordPress · The Ultimate Gift Cards For Woocommerce

·

CVE-2024-1857

·

Publicado

2024-03-16

·

Atualizado

2024-03-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
O plugin “The Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates” para o WordPress, nas versões até a 2.6.6, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados leiam postagens protegidas por senha e rascunhos que possam conter dados confidenciais por meio da função wps wgm preview email template(). Isso possibilita que invasores exponham informações confidenciais.
Recomendações
Para versões até a 2.6.6, inclusive, considere desativar a função wps wgm preview email template() até que um patch esteja disponível para impedir que invasores não autenticados leiam dados confidenciais.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1857

Produtos afetados

The Ultimate Gift Cards For Woocommerce