PT-2026-43622 · Tom+1 · Generateblocks
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GenerateBlocks versões anteriores a 2.1.1
Descrição
Um problema no plugin GenerateBlocks para WordPress permite que atacantes autenticados com nível de acesso de Colaborador ou superior recuperem dados sensíveis de usuário ou configuração por meio da inserção de informações sensíveis nos dados enviados.
Recomendações
Atualize o GenerateBlocks para a versão 2.1.1 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Generateblocks