PT-2025-39598 · WordPress · Webandprint Ar For Wordpress
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
webandprint AR For WordPress versões até a 7.98
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no webandprint AR For WordPress, potencialmente permitindo que um atacante faça upload de um web shell para um servidor web. Isso é conseguido explorando uma falha que não valida corretamente as solicitações.
Recomendações
Atualize o webandprint AR For WordPress para uma versão superior à 7.98.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webandprint Ar For Wordpress