Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bui Duy

#31706de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-50618
8.8
2026-06-18
WordPress · E2Pdf · CVE-2026-12407
**Nome do Software Vulnerável e Versões Afetadas** E2Pdf – Export Pdf Tool for WordPress versões anteriores a 1.32.27 **Descrição** O plugin é afetado por falta de autorização. A função `screen action()` carece de uma verificação de capacidade dedicada e de verificação de nonce. Quando o caminho de roteamento `?action=screen` é utilizado, o portão de nonce da `index action()` é totalmente ignorado. A aplicação lê nomes e valores de opções controlados por atacantes a partir do parâmetro `wp screen options` em `$ POST` e os passa diretamente para a função `update option()` sem uma lista de permissões. O processo baseia-se na capacidade `e2pdf templates`, que administradores podem conceder a funções como Assinante, Colaborador, Autor ou Editor. Isso permite que atacantes autenticados com a capacidade `e2pdf templates` sobrescrevam opções arbitrárias do WordPress, como `default role`, para escalar privilégios para administrador. **Recomendações** Atualize o plugin para uma versão posterior a 1.32.26.