PT-2026-97197 · WordPress · Wc Fields Factory
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WC Fields Factory WordPress plugin versões anteriores a 4.1.11
Description
Restrições de acesso insuficientes e a falta de verificação de nonce para uma ação de clonagem de postagens permitem que usuários com permissões de nível Contribuidor ou superior dupliquem postagens arbitrárias de qualquer tipo ou status. Isso inclui a capacidade de clonar conteúdo privado ou rascunhos pertencentes a outros usuários, concedendo ao invasor acesso de leitura à cópia duplicada. Um nonce é um token único usado para proteger contra falsificação de solicitação cross-site (CSRF), garantindo que uma solicitação foi enviada intencionalmente pelo usuário.
Recommendations
Atualize o plugin WC Fields Factory WordPress para a versão 4.1.11 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wc Fields Factory