PT-2024-18654 · WordPress · Atarim
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
O plugin Visual Website Collaboration, Feedback & Project Management – Atarim para o WordPress, nas versões até a 3.22.6, inclusive
Descrição
O problema se deve ao uso de credenciais codificadas de forma rígida para autenticar todas as solicitações de API recebidas. Isso permite que invasores não autenticados modifiquem as configurações do plugin, excluam publicações, alterem títulos de publicações e enviem imagens.
Recomendações
Para versões até a 3.22.6, inclusive, atualize para uma versão que não utilize credenciais codificadas para autenticação, pois isso impedirá o acesso não autorizado às configurações e funcionalidades do plugin.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atarim