PT-2025-20017 · WordPress · Login Lockdown & Protection

·

CVE-2025-3766

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Login Lockdown & Protection para WordPress versões até a 2.11 (inclusive)
Descrição A questão está relacionada ao acesso não autorizado ao nonce devido à falta de uma verificação de permissão na função ajax run tool. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior obtenham um nonce válido, que pode ser usado para gerar uma chave de desbloqueio global. A chave pode então ser usada para adicionar endereços IP arbitrários à lista de permissões do plugin. Isso só pode ser explorado em novas instalações nas quais o administrador do site ainda não visitou a página do Login Lockdown.
Recomendações Para versões até a 2.11 (inclusive), atualize para uma versão que inclua uma correção para a verificação de permissão ausente na função ajax run tool. Como medida paliativa temporária, considere restringir o acesso à função ajax run tool até que uma correção esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3766

Produtos afetados

Login Lockdown & Protection