PT-2024-34698 · WordPress · Inquiry Cart Wordpress Plugin

·

CVE-2024-5155

·

Publicado

2024-06-14

·

Atualizado

2025-06-06

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Inquiry Cart para WordPress, versões 3.4.2 e anteriores
Descrição
O problema diz respeito à ausência de verificações CSRF em algumas áreas do plugin, bem como à falta de sanitização e escapamento. Isso poderia permitir que invasores fizessem com que administradores conectados adicionassem cargas de XSS armazenadas por meio de um ataque CSRF.
Recomendações
Para as versões 3.4.2 e anteriores do plugin Inquiry Cart para WordPress, atualize para uma versão que inclua verificações CSRF e sanitização adequadas, a fim de prevenir possíveis ataques Stored XSS.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5155

Produtos afetados

Inquiry Cart Wordpress Plugin