PT-2026-55031 · Fuelthemes+1 · Werkstatt
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Werkstatt versões anteriores a 4.7.3
Descrição
O tema Werkstatt - Creative Portfolio WordPress para WordPress está sujeito a Cross-Site Request Forgery (CSRF), uma falha na qual um invasor engana uma vítima para executar ações indesejadas em uma aplicação web na qual ela está autenticada. Isso ocorre devido à validação de nonce ausente ou incorreta em uma função. Atacantes não autenticados podem realizar ações não autorizadas enganando um administrador do site para clicar em um link malicioso.
Recomendações
Atualize para uma versão posterior à 4.7.2.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Werkstatt