PT-2026-82430 · WordPress · Notifima
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Notifima versões anteriores a 3.1.4
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) em um endpoint REST onde o plugin não verifica se o solicitante é o proprietário da assinatura que está sendo modificada. Isso permite que atacantes autenticados com nível de acesso de Assinante desinscrevam clientes arbitrários de notificações de alerta de estoque de produtos.
Recommendations
Atualize o Notifima para a versão 3.1.4 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notifima