PT-2026-73127 · WordPress · Visualizer
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Visualizer versões anteriores a 4.0.7
Description
A autorização insuficiente no plugin permite que usuários com a função de Colaborador (Contributor) ou superior leiam a configuração completa de qualquer gráfico no site. Isso inclui gráficos que a interface normalmente restringe e permite a recuperação de todas as configurações de gráficos em uma única requisição. A configuração exposta pode conter credenciais de fontes de dados remotas utilizadas pelos gráficos.
Recommendations
Atualize para a versão 4.0.7 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Visualizer