PT-2024-38536 · WordPress · Html5 Video Player
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
HTML5 Video Player – Plugin mp4 Video Player e plugin Block para versões do WordPress até a 2.5.32, inclusive
Descrição
O problema está relacionado ao acesso não autorizado a dados devido à falta de uma verificação de permissão em várias funções chamadas por meio da ação Ajax ‘h5vp ajax handler’. Isso permite que invasores não autenticados manipulem dados chamando essas funções.
Recomendações
Para versões até a 2.5.32, inclusive, considere desativar a ação ajax ‘h5vp ajax handler’ até que um patch esteja disponível para impedir o acesso não autorizado e a manipulação de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Html5 Video Player