PT-2025-40510 · WordPress · Optimize More! – Css
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Optimize More! – Plugin de CSS para WordPress, versões até e incluindo a 1.0.3
Descrição
O software está suscetível a uma vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso é causado pela ausência ou incorreção na validação de nonce dentro da função
reset plugin. Um atacante não autenticado poderia potencialmente redefinir as configurações de otimização do plugin ao induzir com sucesso um administrador do site a realizar uma ação, como clicar em um link malicioso.Recomendações
Atualize o Optimize More! – Plugin de CSS para WordPress para uma versão posterior à 1.0.3.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Optimize More! – Css