PT-2026-73134 · WordPress · Wp Compress
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Compress – Instant Performance & Speed Optimization versões anteriores a 7.10.10
Descrição
Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um agente malicioso engana um usuário para realizar uma ação que ele não pretendia fazer. A falha existe devido à validação de nonce incorreta ou ausente—um token de segurança usado para garantir que as solicitações sejam legítimas—dentro da função (top-level template code). Atacantes não autenticados podem explorar isso para excluir opções arbitrárias do WordPress, incluindo
siteurl, home, active plugins, template e stylesheet, podendo levar a um reset completo de plugins e temas ou a uma interrupção total do site.Recomendações
Atualize para uma versão posterior a 7.10.09.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Compress