PT-2026-81266 · WordPress · My Agile Privacy
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
My Agile Privacy® – CMP, Cookie Consent & Privacy Tools versões anteriores a 3.3.7
Descrição
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem as configurações do plugin armazenadas na chave de configurações, especificamente as variáveis
missing cookie shield, cookie shield running, cmode v2 js on error, cmode v2 js error code e cmode v2 js error motivation.Recomendações
Atualize o My Agile Privacy® – CMP, Cookie Consent & Privacy Tools para a versão 3.3.7 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
My Agile Privacy