PT-2026-56773 · WordPress · Dsgvo All In One
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
DSGVO All in one for WP versões anteriores a 5.0
Description
O plugin apresenta uma falha de autorização ausente na função
dsgvo reset policy service func(). A função não realiza verificações de capacidade nem a verificação de nonce ao processar parâmetros fornecidos pelo usuário para redefinir as opções do plugin. Isso permite que usuários autenticados com nível de acesso de Assinante (Subscriber) ou superior redefinam todo o conteúdo personalizado da política de privacidade, incluindo avisos de cookies e políticas do Google Analytics, Facebook e YouTube, para os valores padrão.Recommendations
Atualize para uma versão posterior à 4.9.
Como medida de mitigação temporária, restrinja o acesso à função
dsgvo reset policy service func().Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dsgvo All In One