PT-2026-99490 · WordPress · Ad Inserter
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ad Inserter WordPress plugin versões anteriores a 2.8.19
Description
Restrições de acesso insuficientes em uma página de configurações permitem que qualquer usuário logado, incluindo aqueles com a função de assinante, acesse a página sob certas configurações. O plugin não filtra o conteúdo salvo nesta página, permitindo que usuários armazenem código malicioso que é posteriormente executado como PHP ou servido sem a devida sanitização para os visitantes do site.
Recommendations
Atualize o Ad Inserter WordPress plugin para a versão 2.8.19 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ad Inserter