PT-2025-51372 · WordPress · Auto Featured Image
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Auto Featured Image (Auto Post Thumbnail) para WordPress versões até a 4.2.1
Descrição
O plugin Auto Featured Image (Auto Post Thumbnail) para WordPress possui uma falha que permite a modificação não autorizada de dados. A ausência de uma verificação de capacidade dentro da função
bulk action generate handler permite que atacantes autenticados com acesso de nível de Contribuidor ou superior excluam ou gerem imagens destacadas em posts que não estão autorizados a gerenciar.Recomendações
Atualize o plugin Auto Featured Image (Auto Post Thumbnail) para uma versão posterior à 4.2.1.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Auto Featured Image