漏洞标题
N/A
漏洞描述信息
Getwid - Gutenberg Blocks 插件在 WordPress 中存在数据未经授权的修改风险,因为 recaptcha_api_key_manage 函数缺乏必要的功能性检查。这使得认证攻击者可以添加、修改或删除“Recaptcha Site Key”和“Recaptcha Secret Key”设置。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制缺失
漏洞标题
N/A
漏洞描述信息
The Getwid – Gutenberg Blocks plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the recaptcha_api_key_manage function in all versions up to, and including, 2.0.3. This makes it possible for authenticated attackers, with subscriber-level access and above, to add, modify, or delete the 'Recaptcha Site Key' and 'Recaptcha Secret Key' settings.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress plugin Getwid 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Getwid 2.0.3 版本及之前版本存在安全漏洞,该漏洞源于缺少对 recaptcha_api_key_manage 函数的功能检查,导致未经授权的数据修改。
CVSS信息
N/A
漏洞类别
其他