PT-2025-49227 · WordPress · Torod
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Torod – O plugin de portal inteligente de envio e entrega para lojas virtuais e varejistas para WordPress, versões anteriores à 1.9.
Descrição
O plugin Torod para WordPress é suscetível a Falsificação de Solicitação entre Sites (CSRF). Isso resulta de uma validação de nonce inadequada ou ausente dentro da função
save settings. Um atacante não autenticado poderia potencialmente modificar as configurações do plugin ao induzir um administrador do site a realizar uma ação, como clicar em um link malicioso.Recomendações
Atualize para uma versão do plugin Torod para WordPress superior à 1.9.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Torod