PT-2024-37464 · WordPress · Send Email Only On Reply To My Comment

·

CVE-2024-6224

·

Publicado

2024-07-30

·

Atualizado

2025-05-29

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Plugin do WordPress “Send email only on Reply to My Comment”, versões 1.0.0 a 1.0.6
Descrição:
O problema diz respeito à ausência de verificações CSRF em determinadas áreas e à falta de sanitização e escapamento. Isso poderia permitir que invasores fizessem com que administradores conectados adicionassem cargas de XSS armazenadas por meio de um ataque CSRF.
Recomendações:
Para as versões 1.0.0 a 1.0.6 do plugin “Send email only on Reply to My Comment” do WordPress, considere desativar o plugin até que uma correção esteja disponível para evitar possíveis ataques CSRF e adições de cargas de Stored XSS. Restrinja o acesso a áreas onde a falta de sanitização e escape do plugin possa ser explorada para minimizar o risco de ataque.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6224

Produtos afetados

Send Email Only On Reply To My Comment