PT-2024-37760 · WordPress · Imagerecycle

·

CVE-2024-6631

·

Publicado

2024-08-23

·

Atualizado

2024-09-12

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin ImageRecycle de compressão de PDF e imagens para WordPress, versões até a 3.1.14, inclusive
Descrição
O plugin ImageRecycle de compressão de PDF e imagens para WordPress está vulnerável à modificação não autorizada de dados devido à falta de verificação de permissões em várias ações AJAX. Isso permite que invasores autenticados, com acesso de nível de Assinante ou superior, realizem ações não autorizadas, como atualizar as configurações do plugin.
Recomendações
Para versões até a 3.1.14, inclusive, atualize para uma versão superior à 3.1.14 para resolver o problema.
Como solução temporária, considere restringir o acesso às ações AJAX até que um patch esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6631

Produtos afetados

Imagerecycle