PT-2024-26953 · WordPress · Hl Twitter Wordpress Plugin
CVSS v3.1
2.4
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin HL Twitter para WordPress até a versão 2014.1.18
Descrição
O problema diz respeito à ausência de verificação CSRF durante a atualização de configurações, o que poderia permitir que invasores fizessem com que um administrador conectado as alterasse por meio de um ataque CSRF.
Recomendações
Para as versões do plugin HL Twitter para WordPress até 2014.1.18, considere desativar a funcionalidade de atualização de configurações até que um patch esteja disponível para prevenir possíveis ataques CSRF. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hl Twitter Wordpress Plugin