class-woo-banner-management.php nella MULTIDOTS WooCommerce Categoria Banner gestione plug-in per WordPress 1.1.0 ha una vulnerabilità non autenticati Modifica impostazioni, relative a certi utilizzo wp_ajax_nopriv_. Chiunque può modificare l’impostazione del plugin semplicemente inviando una richiesta con un’azione wbm_save_shop_page_banner_data. |
http://labs.threatpress.com/unauthenticated-settings-change-vulnerability-in-woocommerce-category-banner-management-plugin/ https://wordpress.org/plugins/banner-management-for-woocommerce/#developers https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11579 |
Vulnerabilità: CVE-2018-11579
