PT-2026-43534 · Nakamura1458+1 · Auto Making Json-Ld
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
auto making JSON-LD versões anteriores a 4.5.4
Description
Ocorre Cross-Site Request Forgery devido à validação de nonce ausente ou incorreta na função
amJL certification(). Um nonce é um token único usado para evitar a repetição de requisições. Isso permite que atacantes não autenticados atualizem a opção de chave de licença ao enganar um administrador para clicar em um link. Esta ação pode disparar chamadas subsequentes para amJL is license valid() e amJL download and install pro features(), resultando na instalação não autorizada de componentes do plugin.Recommendations
Atualize o auto making JSON-LD para a versão 4.5.4 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função
amJL certification() até que a atualização seja aplicada.Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Auto Making Json-Ld