PT-2025-1846 · WordPress · Wp Customer Area
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Customer Area versões 8.2.4 e anteriores
Descrição
O problema está relacionado à ausência de verificações CSRF em determinados locais, o que poderia permitir que atacantes façam com que usuários autenticados realizem ações não desejadas por meio de ataques CSRF.
Recomendações
As versões 8.2.4 e anteriores do WP Customer Area devem ser atualizadas para uma versão que inclua verificações CSRF para prevenir ações não desejadas.
Como medida paliativa temporária, considere implementar medidas de segurança adicionais para mitigar o risco de ataques CSRF até que uma correção esteja disponível.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Customer Area