PT-2025-2198 · Woocommerce · Variation Swatches For Woocommerce

·

CVE-2024-13511

·

Publicado

2025-01-23

·

Atualizado

2025-02-05

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Variation Swatches for WooCommerce versões 1.0.8 a 1.3.2
Descrição O problema deve-se à verificação inadequada de nonce na funcionalidade de redefinição de configurações. Ele está presente na função settings init(), que processa uma ação de redefinição com base em parâmetros de consulta específicos na URL. A função relacionada delete settings() executa uma verificação de validação de nonce falha, tornando a operação de redefinição insegura e suscetível a acesso não autorizado.
Recomendações Para as versões 1.0.8 a 1.3.2, considere desativar a função settings init() e a função delete settings() até que uma correção esteja disponível para prevenir acesso não autorizado à funcionalidade de redefinição de configurações. Restrinja o acesso à funcionalidade de redefinição de configurações para minimizar o risco de exploração. Evite utilizar parâmetros de consulta específicos na URL que acionam a ação de redefinição até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13511

Produtos afetados

Variation Swatches For Woocommerce