PT-2024-25672 · WordPress · Wp Prayer
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin WP Prayer para WordPress, versões 2.0.9 e anteriores
Descrição
O problema diz respeito à ausência de verificação CSRF ao atualizar as configurações de e-mail, o que poderia permitir que invasores fizessem com que um administrador conectado as alterasse por meio de um ataque CSRF. Isso poderia levar a alterações não autorizadas nas configurações do plugin.
Recomendações
Para as versões 2.0.9 e anteriores do plugin WP Prayer para WordPress, atualize para uma versão que inclua uma verificação CSRF para atualizações de configurações de e-mail, a fim de prevenir possíveis ataques.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Prayer