PT-2025-18229 · WordPress · Wp Statistics

CVE-2025-3953

·

Publicado

2025-04-30

·

Atualizado

2025-05-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WP Statistics – O Plugin de Analytics Mais Popular e Respeitoso à Privacidade, versões até e incluindo a 14.13.3
Descrição A questão está relacionada à modificação não autorizada de dados devido à ausência de verificação de permissão na função optionUpdater. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior atualizem quaisquer configurações do plugin.
Recomendações Para versões até e incluindo a 14.13.3, atualize para uma versão que inclua a correção para a ausência de verificação de permissão na função optionUpdater. Como medida temporária, considere restringir o acesso à função optionUpdater para prevenir a modificação não autorizada das configurações do plugin.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3953

Produtos afetados

Wp Statistics