PT-2026-97784 · WordPress · Spectra Pro+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spectra Legacy – Gutenberg Blocks versões anteriores a 2.20.1
Description
A exposição de informações sensíveis ocorre por meio da função
editor assets(), que expõe a opção uag insta linked accounts através do objeto uagb blocks info sem realizar uma verificação de capacidade. Atacantes autenticados com nível de acesso de Colaborador ou superior podem extrair dados sensíveis, incluindo tokens de acesso brutos da Instagram Graph API configurados por um administrador. Este problema requer que o plugin Spectra Pro esteja ativo e com uma conta do Instagram vinculada.Recommendations
Atualize o Spectra Legacy – Gutenberg Blocks para a versão 2.20.1 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spectra Legacy – Gutenberg Blocks
Spectra Pro