PT-2025-2875 · Averta · Averta Shortcodes

·

CVE-2024-50500

·

Publicado

2025-02-03

·

Atualizado

2025-05-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Shortcodes e recursos extras da Averta para o tema Phlox, versões 2.17.2 e anteriores
Descrição O problema afeta o plugin Shortcodes e recursos extras da Averta para o tema Phlox, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente devido à falta de autorização.
Recomendações Para as versões 2.17.2 e anteriores, atualize para uma versão que inclua uma correção para este problema. Como solução temporária, considere restringir o acesso aos shortcodes e recursos extras para o tema Phlox até que um patch esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50500

Produtos afetados

Averta Shortcodes