PT-2026-67664 · WordPress · Rest Api Log
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
REST API Log WordPress plugin versões anteriores a 1.7.1
Description
O plugin não vincula o token que protege o recurso de download de logs à entrada de log específica solicitada e não verifica as permissões do solicitante. Isso permite que usuários não autenticados que possuam um token válido façam o download de solicitações e respostas de API REST registradas de qualquer entrada. Esses logs podem conter informações sensíveis, como credenciais, tokens de autenticação ou conteúdo privado.
Recommendations
Atualize o REST API Log WordPress plugin para a versão 1.7.1 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rest Api Log