PT-2026-81948 · WordPress · Privacy Policy Generator
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin versões anteriores a 3.7.1
Description
Uma verificação de autorização está ausente em uma rota REST que retorna dados de conta armazenados. Isso permite que visitantes não autenticados recuperem o segredo da API do serviço conectado e detalhes da conta, que podem ser usados posteriormente para desconectar a integração do plugin.
Recommendations
Atualize o Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin para a versão 3.7.1 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Privacy Policy Generator