PT-2025-52539 · WordPress · Quran Gateway
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Quran Gateway anteriores à 1.6
Descrição
O plugin Quran Gateway para WordPress está suscetível a Cross-Site Request Forgery. Isso é causado pela falta de validação de nonce na função
quran gateway options. Um atacante não autenticado poderia potencialmente modificar as configurações de exibição do plugin ao enganar um administrador do site para realizar uma ação, como clicar em um link malicioso.Recomendações
Atualize o Quran Gateway para a versão 1.6 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quran Gateway