PT-2025-40973 · WordPress · Wp Reset
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WP Reset anteriores à 2.06
Descrição
O plugin WP Reset para WordPress está suscetível à exposição de informações sensíveis em todas as versões até e incluindo a 2.05. Isso ocorre através do método
WF Licensing::log() quando a depuração está habilitada por padrão. Um atacante não autenticado pode potencialmente extrair chaves de licença sensíveis e dados do site.Recomendações
Atualize o WP Reset para a versão 2.06 ou posterior.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Reset