PT-2024-36202 · WordPress · Lifeline Donation
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Plugin Lifeline Donation para o WordPress, versões até a 1.2.6, inclusive
Descrição:
O problema se deve a uma verificação insuficiente do usuário fornecido durante o processo de checkout por meio do plugin. Isso permite que invasores não autenticados façam login como qualquer usuário existente no site, como um administrador, caso tenham acesso ao e-mail.
Recomendações:
Para versões até a 1.2.6, inclusive, atualize para uma versão que inclua a verificação necessária para impedir a burla da autenticação.
Como solução temporária, considere restringir o acesso à funcionalidade de checkout por meio do plugin até que um patch esteja disponível.
Correção
Authentication Bypass Using an Alternate Path or Channel
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lifeline Donation