Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-24219

PUBLISHED 03.08.2024

CNA: WPScan

All Thrive Themes and Plugins - Unauthenticated Option Update

Обновлено: 12.04.2021
The Thrive Optimize WordPress plugin before 1.4.13.3, Thrive Comments WordPress plugin before 1.4.15.3, Thrive Headline Optimizer WordPress plugin before 1.3.7.3, Thrive Leads WordPress plugin before 2.3.9.4, Thrive Ultimatum WordPress plugin before 2.3.9.4, Thrive Quiz Builder WordPress plugin before 2.3.9.4, Thrive Apprentice WordPress plugin before 2.3.9.4, Thrive Visual Editor WordPress plugin before 2.6.7.4, Thrive Dashboard WordPress plugin before 2.3.9.3, Thrive Ovation WordPress plugin before 2.4.5, Thrive Clever Widgets WordPress plugin before 1.57.1 and Rise by Thrive Themes WordPress theme before 2.0.0, Ignition by Thrive Themes WordPress theme before 2.0.0, Luxe by Thrive Themes WordPress theme before 2.0.0, FocusBlog by Thrive Themes WordPress theme before 2.0.0, Minus by Thrive Themes WordPress theme before 2.0.0, Squared by Thrive Themes WordPress theme before 2.0.0, Voice WordPress theme before 2.0.0, Performag by Thrive Themes WordPress theme before 2.0.0, Pressive by Thrive Themes WordPress theme before 2.0.0, Storied by Thrive Themes WordPress theme before 2.0.0, Thrive Themes Builder WordPress theme before 2.2.4 register a REST API endpoint associated with Zapier functionality. While this endpoint was intended to require an API key in order to access, it was possible to access it by supplying an empty api_key parameter in vulnerable versions if Zapier was not enabled. Attackers could use this endpoint to add arbitrary data to a predefined option in the wp_options table.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

Доп. Информация

Product Status

Thrive Optimize
Product: Thrive Optimize
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.4.13.3 до 1.4.13.3 affected
Thrive Comments
Product: Thrive Comments
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.4.15.3 до 1.4.15.3 affected
Thrive Headline Optimizer
Product: Thrive Headline Optimizer
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.3.7.3 до 1.3.7.3 affected
Thrive Leads
Product: Thrive Leads
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.3.9.4 до 2.3.9.4 affected
Thrive Ultimatum
Product: Thrive Ultimatum
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.3.9.4 до 2.3.9.4 affected
Thrive Quiz Builder
Product: Thrive Quiz Builder
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.3.9.4 до 2.3.9.4 affected
Thrive Apprentice
Product: Thrive Apprentice
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.3.9.4 до 2.3.9.4 affected
Thrive Visual Editor
Product: Thrive Visual Editor
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.6.7.4 до 2.6.7.4 affected
Thrive Dashboard
Product: Thrive Dashboard
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.3.9.3 до 2.3.9.3 affected
Thrive Ovation
Product: Thrive Ovation
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.4.5 до 2.4.5 affected
Thrive Clever Widgets
Product: Thrive Clever Widgets
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.57.1 до 1.57.1 affected
Rise by Thrive Themes
Product: Rise by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Ignition by Thrive Themes
Product: Ignition by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Luxe by Thrive Themes
Product: Luxe by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
FocusBlog by Thrive Themes
Product: FocusBlog by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Minus by Thrive Themes
Product: Minus by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Squared by Thrive Themes
Product: Squared by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Voice
Product: Voice
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Performag by Thrive Themes
Product: Performag by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Pressive by Thrive Themes
Product: Pressive by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Storied by Thrive Themes
Product: Storied by Thrive Themes
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.0 affected
Thrive Themes Builder
Product: Thrive Themes Builder
Vendor: Thrive Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.2.4 до 2.2.4 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.