PT-2025-46269 · WordPress+1 · Document Pro Elementor – Documentation & Knowledge Base+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Document Pro Elementor – Documentation & Knowledge Base para WordPress versões anteriores à 1.1.0
Descrição
O plugin expõe chaves de API sensíveis da Algolia através do código JavaScript do frontend via
wp localize script sem restrições de acesso adequadas. Isso permite que atacantes não autenticados visualizem essas chaves de API no código-fonte da página, potencialmente permitindo chamadas de API não autorizadas ao serviço de pesquisa Algolia configurado.Recomendações
Atualize o plugin Document Pro Elementor – Documentation & Knowledge Base para a versão 1.1.0 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Algolia
Document Pro Elementor – Documentation & Knowledge Base