PT-2026-71027 · WordPress · Ezoic
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ezoic WordPress plugin versões anteriores a 2.23.1
Description
Restrições de acesso insuficientes na funcionalidade de exportação de conteúdo permitem que atacantes não autenticados acionem uma exportação do lado do servidor do banco de dados do site. Essa exposição inclui dados sensíveis, como hashes de senhas de usuários e tokens de redefinição de senha. Além disso, atacantes podem alterar permanentemente certas configurações do plugin.
Recommendations
Atualize o Ezoic WordPress plugin para a versão 2.23.1 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ezoic