PT-2026-69368 · WordPress · Bricksforge
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BricksForge WordPress plugin versões anteriores a 3.1.8.8
Description
Existe um problema onde o plugin falha ao verificar a identidade do solicitante durante a alteração de senha enviada via uma ação de formulário. Isso permite que atacantes não autenticados definam uma senha arbitrária para qualquer usuário, incluindo administradores, levando ao controle total da conta. Isso ocorre quando um site utiliza a ação de redefinição de senha no modo de atualização. Por padrão, a opção de verificação de senha atual no servidor para esta ação está desativada.
Recommendations
Atualize o BricksForge WordPress plugin para a versão 3.1.8.8 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bricksforge