PT-2026-57122 · WordPress · Goodmeet
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GoodMeet – Google Meet Integration for Webinar, Meeting & Video Conference versões anteriores a 1.1.9
Descrição
Ocorre Cross-Site Request Forgery (CSRF) devido à falta de verificação de nonce na função
reset credential(), que processa a ação AJAX wp ajax goodmeet reset google meet credential. Embora a função verifique a capacidade manage options, a ausência de um nonce permite que atacantes não autenticados enganem um administrador do site para clicar em um link malicioso. Esta ação redefine e exclui as credenciais da API do Google Meet goodmeet google credentials e os tokens OAuth goodmeet google token armazenados, resultando na desativação da integração do Google Meet no site.Recomendações
Atualize para uma versão posterior a 1.1.8.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Goodmeet