PT-2026-96734 · WordPress · Marketking
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MarketKing plugin for WordPress versões anteriores a 2.1.72
Description
Uma falha de autorização existe na ação AJAX
marketking admin vendors ajax. Usuários autenticados com nível de acesso de assinante ou superior podem enviar uma requisição AJAX manipulada para ignorar as verificações de capacidade na ação de gerenciamento de fornecedores. Isso permite a recuperação do diretório completo de fornecedores, expondo informações de identificação pessoal, como IDs de usuário internos, nomes de usuário e endereços de e-mail de todos os fornecedores registrados.Recommendations
Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Marketking