PT-2026-83398 · WordPress · Newsletters
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Newsletters WordPress plugin versões anteriores a 4.17
Description
Ocorre um Cross-Site Request Forgery (CSRF) porque o plugin não realiza verificações de nonce ou de capacidade ao salvar telas de configurações. Isso permite que um invasor engane um administrador autenticado para sobrescrever configurações arbitrárias do plugin, incluindo as credenciais que protegem sua API, ao enviar parâmetros maliciosos que são gravados diretamente nas opções do plugin.
Recommendations
Atualize o Newsletters WordPress plugin para a versão 4.17 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Newsletters