PT-2025-7518 · WordPress · Custom Post Type Date Archives
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O plugin Custom Post Type Date Archives para WordPress, versões até e incluindo a 2.7.1
Descrição
O plugin Custom Post Type Date Archives para WordPress está vulnerável à execução arbitrária de shortcodes. Este problema ocorre porque o software permite que os usuários executem uma ação sem validar adequadamente um valor antes de executar
do shortcode. Como resultado, atacantes não autenticados podem executar shortcodes arbitrários.Recomendações
Para as versões até e incluindo a 2.7.1, atualize o plugin Custom Post Type Date Archives para a versão 2.7.2 ou posterior para corrigir a vulnerabilidade de execução arbitrária de shortcodes.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Custom Post Type Date Archives