PT-2021-16324 · WordPress · Bulk Datetime Change

·

CVE-2021-24842

·

Publicado

2021-11-29

·

Atualizado

2022-10-24

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do plugin Bulk Datetime Change para WordPress anteriores à 1.12
Descrição:
A vulnerabilidade permite que usuários com a função de Colaborador listem títulos de publicações privadas de outros usuários e alterem a data de publicação das publicações de outros usuários devido à falta de verificações de permissões.
Recomendações:
Para versões anteriores à 1.12, atualize para a versão 1.12 ou posterior para resolver o problema. Como solução temporária, considere restringir as permissões da função de Colaborador para impedir o acesso não autorizado a publicações privadas e sua modificação.

Exploit

Correção

Incorrect Authorization

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24842

Produtos afetados

Bulk Datetime Change