PT-2026-81958 · WordPress · Project Manager
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Project Manager WordPress plugin versões anteriores a 4.0.7
Descrição
A falta de verificações de autorização nas rotas de importação permite que usuários não autenticados criem contas no WordPress usando senhas conhecidas pelo invasor. Este processo ignora as configurações de registro configuradas no site.
Recomendações
Atualize o plugin Project Manager WordPress para a versão 4.0.7 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Project Manager