WordPress · E2Pdf · CVE-2026-12407
**Nome do Software Vulnerável e Versões Afetadas**
E2Pdf – Export Pdf Tool for WordPress versões anteriores a 1.32.27
**Descrição**
O plugin é afetado por falta de autorização. A função `screen action()` carece de uma verificação de capacidade dedicada e de verificação de nonce. Quando o caminho de roteamento `?action=screen` é utilizado, o portão de nonce da `index action()` é totalmente ignorado. A aplicação lê nomes e valores de opções controlados por atacantes a partir do parâmetro `wp screen options` em `$ POST` e os passa diretamente para a função `update option()` sem uma lista de permissões. O processo baseia-se na capacidade `e2pdf templates`, que administradores podem conceder a funções como Assinante, Colaborador, Autor ou Editor. Isso permite que atacantes autenticados com a capacidade `e2pdf templates` sobrescrevam opções arbitrárias do WordPress, como `default role`, para escalar privilégios para administrador.
**Recomendações**
Atualize o plugin para uma versão posterior a 1.32.26.