PT-2026-78294 · WordPress · Wp Amaps
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
WP Maps versões anteriores a 4.9.8
Description
Existe um problema em uma ação AJAX onde o software não realiza uma verificação de capacidade nem valida um nonce (um token único usado para prevenir ataques de repetição). Isso permite que usuários com conta de Assinante criem um número ilimitado de opções no banco de dados, as quais são carregadas a cada requisição de página.
Recommendations
Atualize o WP Maps para a versão 4.9.8 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Amaps