PT-2025-43612 · WordPress · Popup Builder With Gamification
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin construtor de popups com Gamificação, Popups de Várias Etapas, Direcionamento em Nível de Página e Gatilhos do WooCommerce para WordPress em versões anteriores a 2.1.5
Descrição
O software contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) resultante da validação inadequada de URLs fornecidas por meio do parâmetro
URL. Isso permite que atacantes não autenticados iniciem solicitações web a partir da aplicação para locais arbitrários. A exploração pode levar à consulta e modificação de informações de serviços internos, bem como ao reconhecimento de rede. Uma correção parcial foi implementada na versão 2.1.4.Recomendações
Atualize para a versão 2.1.5 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Popup Builder With Gamification