PT-2024-35255 · Skpstorm · Skpstorm Sk Wp Settings Backup

·

CVE-2024-52415

·

Publicado

2024-11-16

·

Atualizado

2024-11-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Skpstorm SK WP Settings Backup, versões de n/a a 1.0
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Skpstorm SK WP Settings Backup permite a injeção de objetos. Esse problema permite que um invasor injete objetos, o que pode levar a ações não autorizadas no sistema afetado.
Recomendações
Para as versões n/a a 1.0, atualize para uma versão que inclua uma correção para este problema, uma vez que não há solução alternativa específica disponível para essas versões.
Como solução alternativa temporária, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, tais como a validação da origem das solicitações e o uso de tokens anti-CSRF, até que um patch esteja disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52415

Produtos afetados

Skpstorm Sk Wp Settings Backup