PT-2026-95785 · WordPress · Vw Writer Blog
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
VW Writer Blog theme for WordPress versões anteriores a 1.3.9
Descrição
O software permite a modificação não autorizada de dados porque a função
vw writer blog reset all settings() carece de uma verificação de capacidade adequada. Usuários autenticados com nível de acesso Assinante (Subscriber) ou superior podem explorar isso para redefinir todas as configurações do personalizador do tema para os valores padrão.Recomendações
Atualize o tema VW Writer Blog para a versão 1.3.9 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à função
vw writer blog reset all settings().Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vw Writer Blog