PT-2025-41667 · WordPress · Course Redirects For Learndash
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Course Redirects para o plugin Learndash para WordPress versões anteriores à 0.5
Descrição
O software é suscetível a Cross-Site Request Forgery (CSRF). Isso ocorre devido à falta de validação de nonce ao processar envios de formulário na página de configurações. Um atacante não autenticado poderia potencialmente modificar as configurações do plugin forjando uma requisição, desde que consiga induzir um administrador do site a realizar uma ação.
Recomendações
Atualize para a versão 0.5 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Course Redirects For Learndash