PT-2024-26810 · WordPress · Export Wp Page To Static Html/Css

·

CVE-2024-3597

·

Publicado

2024-06-20

·

Atualizado

2024-07-15

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Plugin “Export WP Page to Static HTML/CSS” para versões do WordPress até a 2.2.2, inclusive
Descrição
O problema se deve à validação insuficiente da URL de redirecionamento fornecida pelo parâmetro rc exported zip file. Isso permite que invasores não autenticados redirecionem usuários para sites potencialmente maliciosos, caso consigam induzi-los a realizar uma ação.
Recomendações
Para versões até a 2.2.2, inclusive, considere desativar a funcionalidade que utiliza o parâmetro rc exported zip file até que um patch esteja disponível.
Como solução temporária, restrinja o acesso à funcionalidade do plugin para minimizar o risco de exploração.
Evite usar o parâmetro rc exported zip file no plugin afetado até que o problema seja resolvido.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3597

Produtos afetados

Export Wp Page To Static Html/Css