PT-2024-33469 · WordPress · Wp Rest Api Fns

·

CVE-2024-49328

·

Publicado

2024-10-17

·

Atualizado

2025-01-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
WP REST API FNS versões 1.0.0 e anteriores
Descrição
Existe uma falha de contorno de autenticação por meio de um caminho ou canal alternativo no WP REST API FNS, permitindo que os usuários contornem a autenticação. Isso permite que os usuários obtenham acesso não autorizado.
Recomendações
Para as versões 1.0.0 e anteriores do WP REST API FNS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

LPE

Authentication Bypass Using an Alternate Path or Channel

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-49328

Produtos afetados

Wp Rest Api Fns