PT-2026-53042 · WordPress · Hd Quiz
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HD Quiz versões 2.2.0 a 2.2.1
Descrição
O plugin HD Quiz para WordPress contém uma falha de Cross-Site Request Forgery (CSRF). Isso ocorre porque a função
hdq validate nonce() não valida corretamente os nonces, que são tokens únicos usados para evitar requisições não autorizadas. Consequentemente, invasores não autenticados podem enganar um administrador do site para clicar em um link malicioso para executar requisições forjadas. Isso permite que o invasor crie novos questionários, modifique ou exclua questionários e perguntas existentes e altere as configurações do plugin.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hd Quiz