PT-2026-69169 · WordPress · Newsletters
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Newsletters WordPress plugin versões anteriores a 4.16
Descrição
Quando a API opcional está habilitada, o software não compara rigorosamente a chave de autenticação da API. Isso permite que invasores não autenticados ignorem a autenticação por meio de type juggling—um comportamento onde a comparação flexível de uma linguagem permite que diferentes tipos de dados sejam tratados como iguais—para realizar ações privilegiadas, como modificar registros de assinantes e enviar e-mails.
Recomendações
Atualize o Newsletters WordPress plugin para a versão 4.16 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Newsletters