PT-2024-33469 · WordPress · Wp Rest Api Fns
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
WP REST API FNS versões 1.0.0 e anteriores
Descrição
Existe uma falha de contorno de autenticação por meio de um caminho ou canal alternativo no WP REST API FNS, permitindo que os usuários contornem a autenticação. Isso permite que os usuários obtenham acesso não autorizado.
Recomendações
Para as versões 1.0.0 e anteriores do WP REST API FNS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
LPE
Authentication Bypass Using an Alternate Path or Channel
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Rest Api Fns