PT-2026-94171 · WordPress · Wpshopgermany It-Recht Kanzlei
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wpShopGermany IT-RECHT KANZLEI versões anteriores a 2.4
Description
O plugin não gera tokens de autenticação de API de forma segura. O token é derivado de dados controlados pelo solicitante e é criado como um efeito colateral da verificação de validação. Isso permite que atacantes não autenticados prevejam o token e usem o acesso concedido para gravar arquivos arbitrários, levando à execução remota de código.
Recommendations
Atualize para a versão 2.4 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpshopgermany It-Recht Kanzlei