PT-2025-27588 · WordPress · Soumettre.Fr
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Soumettre.fr para WordPress, versões até e incluindo a 2.1.5
Descrição:
O problema está relacionado a verificações de autorização inadequadas na função
make signature, permitindo acesso e modificação de dados não autorizados. Isso permite que atacantes não autenticados criem, editem ou excluam publicações do Soumettre. A vulnerabilidade afeta especificamente instalações nas quais a conta do Soumettre não está conectada, o que significa que a chave de API não está configurada.Recomendações:
Para versões até e incluindo a 2.1.5, atualize para uma versão superior à 2.1.5 para resolver o problema.
Como medida temporária, considere desativar a função
make signature até que uma correção esteja disponível.
Restrinja o acesso às publicações do Soumettre para minimizar o risco de exploração.Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soumettre.Fr