PT-2026-94180 · WordPress · Master Addons For Elementor
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Master Addons for Elementor versões anteriores a 3.1.9
Description
O plugin não realiza uma verificação de autorização na ação AJAX utilizada para desativar os popups do Popup Builder. Ele depende exclusivamente de um nonce (um número utilizado uma única vez para evitar ataques de repetição) que é exposto publicamente a todos os visitantes. Isso permite que atacantes não autenticados desativem permanentemente qualquer popup no site através da ação
jltma popup disable expired.Recommendations
Atualize para a versão 3.1.9 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Master Addons For Elementor