PT-2026-57384 · WordPress · Mux Video Uploader
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mux Video Uploader versões anteriores a 1.1.5
Descrição
O plugin Mux Video Uploader para WordPress contém uma falha que permite que usuários autenticados com nível de acesso de assinante ou superior exponham informações sensíveis. Isso ocorre por meio da função
muxvideo enqueue settings script, permitindo que invasores extraiam dados sensíveis, incluindo credenciais da API do Mux.Recomendações
Atualize o plugin para uma versão posterior a 1.1.4.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mux Video Uploader