PT-2026-67052 · WordPress · Yop Poll
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
YOP Poll WordPress plugin versões anteriores a 7.0.6
Description
O plugin falha ao validar o endereço IP de origem de uma conexão e confia em cabeçalhos de encaminhamento controlados pelo cliente para impor restrições de voto por IP. Isso permite que atacantes não autenticados ignorem os limites de voto e registrem votos ilimitados em enquetes públicas.
Recommendations
Atualize o YOP Poll WordPress plugin para a versão 7.0.6 ou posterior.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yop Poll