PT-2025-20017 · WordPress · Login Lockdown & Protection
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Login Lockdown & Protection para WordPress versões até a 2.11 (inclusive)
Descrição
A questão está relacionada ao acesso não autorizado ao nonce devido à falta de uma verificação de permissão na função
ajax run tool. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior obtenham um nonce válido, que pode ser usado para gerar uma chave de desbloqueio global. A chave pode então ser usada para adicionar endereços IP arbitrários à lista de permissões do plugin. Isso só pode ser explorado em novas instalações nas quais o administrador do site ainda não visitou a página do Login Lockdown.Recomendações
Para versões até a 2.11 (inclusive), atualize para uma versão que inclua uma correção para a verificação de permissão ausente na função
ajax run tool.
Como medida paliativa temporária, considere restringir o acesso à função ajax run tool até que uma correção esteja disponível.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Login Lockdown & Protection