PT-2025-50849 · Tekafran+1 · Animated Pixel Marquee Creator
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Animated Pixel Marquee Creator versões anteriores a 1.0.1
Descrição
Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um site malicioso faz com que o navegador do usuário execute uma ação indesejada em um site diferente. A falha existe devido à ausência de validação de nonce—uma medida de segurança usada para garantir que uma solicitação foi enviada intencionalmente pelo usuário—na função de exclusão de marquee. Atacantes não autenticados podem explorar isso enganando um administrador do site para clicar em um link, permitindo que o atacante exclua marquees arbitrários por meio do parâmetro
marquee.Recomendações
Atualize o plugin para uma versão posterior a 1.0.0.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Animated Pixel Marquee Creator