PT-2026-99507 · WordPress · Social Networks Auto-Poster
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
NextScripts: Social Networks Auto-Poster WordPress plugin versões anteriores a 4.4.8
Descrição
O plugin não realiza verificações de capacidade ou propriedade em diversas ações AJAX, dependendo apenas de um nonce. Isso permite que usuários aos quais um administrador concedeu acesso aos recursos de postagem exportem as credenciais de contas sociais configuradas no site, excluam postagens arbitrárias e redefinam a configuração do plugin.
Recomendações
Atualize o NextScripts: Social Networks Auto-Poster WordPress plugin para a versão 4.4.8 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Social Networks Auto-Poster