PT-2025-49225 · WordPress · Live Css Preview
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Live CSS Preview anteriores à 2.0.1
Descrição
O plugin Live CSS Preview para WordPress possui uma vulnerabilidade onde dados podem ser modificados sem a devida autorização. Isso se deve à ausência de uma verificação de permissão no endpoint da API
wp ajax frontend save. Atacantes autenticados com acesso de nível de Assinante ou superior podem alterar as configurações de CSS do plugin.Recomendações
Atualize o Live CSS Preview para a versão 2.0.1 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Live Css Preview