PT-2025-40509 · WordPress · Ap Background
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin AP Background para WordPress nas versões até e incluindo a 3.8.2
Descrição
O software está suscetível a Cross-Site Request Forgery (CSRF). Isso se deve à validação de nonce ausente ou incorreta na função
advParallaxBackAdminSaveSlider. Um atacante não autenticado pode ser capaz de criar ou modificar sliders de fundo forjando uma requisição, desde que consiga enganar um administrador do site para realizar uma ação.Recomendações
Atualize o plugin AP Background para uma versão superior à 3.8.2.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ap Background