PT-2026-79309 · WordPress · Ai Engine
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AI Engine versões anteriores a 3.6.1
Descrição
A verificação insuficiente de autorização durante operações privilegiadas de gerenciamento de usuários permite que um usuário com a função de Administrador em um subsite Multisite assuma o controle de qualquer conta na rede, incluindo a conta do Administrador da Rede.
Recomendações
Atualize o AI Engine para a versão 3.6.1 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Engine