PT-2026-54494 · WordPress · Ws Form Lite
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WS Form LITE versões anteriores a 1.11.8
Descrição
Existe um problema onde falta uma verificação de capacidade em uma ação de atualização de configurações. Isso permite que usuários autenticados com nível de acesso de assinante ou superior modifiquem as configurações do plugin.
Recomendações
Atualize para a versão 1.11.8 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ws Form Lite