PT-2024-39044 · WordPress · Affiliate Super Assistent

·

CVE-2024-8478

·

Publicado

2024-09-09

·

Atualizado

2024-09-26

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
O plugin Affiliate Super Assistent para versões do WordPress até a 1.5.3, inclusive
Descrição:
O problema se deve ao fato de o software permitir que os usuários insiram códigos de atalho arbitrários nos comentários quando a opção “Analisar comentários” está ativada. Isso possibilita que invasores não autenticados executem códigos de atalho arbitrários.
Recomendações:
Para versões até a 1.5.3, inclusive, considere desativar a opção “Analisar comentários” para impedir a execução de códigos de atalho arbitrários até que uma correção esteja disponível. Restrinja o acesso à funcionalidade de comentários para minimizar o risco de exploração.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8478

Produtos afetados

Affiliate Super Assistent