PT-2025-23274 · Binary Carpenter · Binarycarpenter Woo Slider Pro
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
BinaryCarpenter Woo Slider Pro versões 1.12 e anteriores
Descrição
O problema está relacionado a uma falha de autorização no BinaryCarpenter Woo Slider Pro, o que permite a exploração de níveis de segurança de controle de acesso configurados incorretamente. A ação afetada é "woo slide pro delete slider".
Recomendações
Para as versões 1.12 e anteriores do BinaryCarpenter Woo Slider Pro, considere restringir o acesso à ação "woo slide pro delete slider" até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binarycarpenter Woo Slider Pro