PT-2025-2198 · Woocommerce · Variation Swatches For Woocommerce
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Variation Swatches for WooCommerce versões 1.0.8 a 1.3.2
Descrição
O problema deve-se à verificação inadequada de nonce na funcionalidade de redefinição de configurações. Ele está presente na função
settings init(), que processa uma ação de redefinição com base em parâmetros de consulta específicos na URL. A função relacionada delete settings() executa uma verificação de validação de nonce falha, tornando a operação de redefinição insegura e suscetível a acesso não autorizado.Recomendações
Para as versões 1.0.8 a 1.3.2, considere desativar a função
settings init() e a função delete settings() até que uma correção esteja disponível para prevenir acesso não autorizado à funcionalidade de redefinição de configurações. Restrinja o acesso à funcionalidade de redefinição de configurações para minimizar o risco de exploração. Evite utilizar parâmetros de consulta específicos na URL que acionam a ação de redefinição até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Variation Swatches For Woocommerce