PT-2024-37760 · WordPress · Imagerecycle
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin ImageRecycle de compressão de PDF e imagens para WordPress, versões até a 3.1.14, inclusive
Descrição
O plugin ImageRecycle de compressão de PDF e imagens para WordPress está vulnerável à modificação não autorizada de dados devido à falta de verificação de permissões em várias ações AJAX. Isso permite que invasores autenticados, com acesso de nível de Assinante ou superior, realizem ações não autorizadas, como atualizar as configurações do plugin.
Recomendações
Para versões até a 3.1.14, inclusive, atualize para uma versão superior à 3.1.14 para resolver o problema.
Como solução temporária, considere restringir o acesso às ações AJAX até que um patch esteja disponível.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagerecycle