PT-2025-18233 · WordPress · Sureforms
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin SureForms para WordPress anteriores à 1.4.4
Descrição
O problema refere-se à falta de verificações de autorização adequadas ao atualizar configurações via API REST, potencialmente permitindo que funções de Contribuidor e superiores realizem tais ações.
Recomendações
Para versões anteriores à 1.4.4, atualize para a versão 1.4.4 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir o acesso à API REST para funções de Contribuidor e superiores até que a atualização seja aplicada.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sureforms