PT-2026-71010 · WordPress · Wpmudev-Updates
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wpmudev-updates WordPress plugin versões anteriores a 5.0.1
Description
O plugin não verifica a integridade dos pacotes instalados através da sua interface de gerenciamento remoto e não protege as requisições contra ataques de replay. Isso permite que um invasor que obtenha ou reproduza uma requisição de gerenciamento assinada válida execute código arbitrariamente (execução remota de código) ao instalar e executar código malicioso.
Recommendations
Atualize o wpmudev-updates WordPress plugin para a versão 5.0.1 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpmudev-Updates