PT-2024-18846 · WordPress · Envíalosimple
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
EnvíaloSimple: plugin de marketing por e-mail e boletins informativos para o WordPress, versões até a 2.3, inclusive
Descrição
O problema está relacionado a Cross-Site Request Forgery devido à falta ou à validação incorreta do nonce na função
gallery add. Isso permite que invasores não autenticados enviem arquivos maliciosos por meio de uma solicitação falsificada, caso consigam induzir um administrador do site a realizar uma ação específica, como clicar em um link.Recomendações
Para versões até a 2.3, inclusive, considere desativar a função
gallery add até que um patch esteja disponível para impedir a exploração. Restrinja o acesso às funcionalidades do plugin para minimizar o risco de uploads de arquivos maliciosos. Evite usar o plugin até que o problema seja resolvido.Correção
Unrestricted File Upload
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Envíalosimple