PT-2026-68055 · WordPress · Search Analytics For Wp
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Search Analytics for WP versões anteriores a 1.4.17
Descrição
O plugin é suscetível a Cross-Site Request Forgery (CSRF), uma falha na qual um invasor engana uma vítima para realizar ações que ela não pretendia. Isso ocorre devido à validação de nonce incorreta ou ausente—um token de segurança usado para verificar se uma solicitação é legítima—dentro da função
process bulk action() de MWTSA Stats Table. Atacantes não autenticados podem explorar isso para excluir registros de termos de pesquisa arbitrários e linhas de histórico de pesquisa associadas, induzindo um usuário com acesso ao painel de Análises de Pesquisa, como um Administrador, a clicar em um link malicioso.Recomendações
Atualize o Search Analytics for WP para a versão 1.4.17 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Search Analytics For Wp