WordPress · Post Duplicator · CVE-2026-4244
**Nome do Software Vulnerável e Versões Afetadas**
Post Duplicator versões anteriores a 3.0.12
**Description**
O plugin Post Duplicator para WordPress permite a modificação não autorizada de dados porque a função `duplicate post()` não verifica se o usuário possui a capacidade `edit others posts`. Esta falha ocorre quando a função processa o parâmetro `selectedAuthorId` através do endpoint REST `duplicate-post`. Consequentemente, usuários autenticados com nível de acesso Colaborador (Contributor) ou superior podem criar postagens duplicadas atribuídas a qualquer usuário, incluindo administradores.
**Recommendations**
Atualize o plugin para uma versão posterior à 3.0.11.
Como mitigação temporária, restrinja o acesso ao endpoint REST `duplicate-post` ou limite as permissões de usuário para evitar que contas de nível Colaborador acionem a função `duplicate post()`.