PT-2026-44218 · Smub+1 · Pdf Embedder+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PDF Embedder versões anteriores a 4.9.4
Descrição
Atacantes autenticados com nível de acesso de contribuidor ou superior podem extrair dados de configuração através da função
enqueue block assets. Se o complemento premium estiver instalado e uma chave estiver salva, a chave de licença pode ser exposta. Em instalações apenas Lite, os dados expostos limitam-se a valores de configuração do visualizador não sensíveis, como largura, altura, configurações de barra de ferramentas, rastreamento de uso e plano.Recomendações
Atualize o PDF Embedder para a versão 4.9.4 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdf Embedder
Pdf Embedder – Pdf Viewer & Embed Pdf Files For Wordpress