PT-2025-52544 · WordPress · Amazon Affiliate Lite Plugin

·

CVE-2025-14734

·

Publicado

2025-12-20

·

Atualizado

2025-12-20

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Plugin Amazon affiliate lite anteriores à 1.0.1
Descrição O Plugin Amazon affiliate lite para WordPress é vulnerável a Falsificação de Solicitação Entre Sites (CSRF) devido à validação insuficiente de nonce na função ADAL settings page. Isso permite que atacantes potencialmente modifiquem as configurações do plugin ao enganar um administrador do site para realizar uma ação, como clicar em um link malicioso. Um ataque bem-sucedido requer que o atacante induza um administrador a realizar uma ação.
Recomendações Atualize o Plugin Amazon affiliate lite para a versão 1.0.1 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14734

Produtos afetados

Amazon Affiliate Lite Plugin