PT-2026-43535 · Simonailie+1 · Search Simple Fields
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Search Simple Fields versões anteriores a 0.3
Descrição
O plugin está sujeito a Cross-Site Request Forgery, uma falha onde um invasor engana uma vítima para realizar ações que ela não pretendia fazer. Isso ocorre devido à validação de nonce ausente ou incorreta na função
search simple fields options() dentro do arquivo functions admin.php. Atacantes não autenticados podem explorar isso para modificar as configurações do plugin, como campos personalizados, campos de mídia, o nome da função de mídia personalizada e os tipos de postagens a serem pesquisados, induzindo um administrador do site a clicar em um link malicioso.Recomendações
Atualize o Search Simple Fields para uma versão posterior a 0.2.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Search Simple Fields