PT-2021-16324 · WordPress · Bulk Datetime Change
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do plugin Bulk Datetime Change para WordPress anteriores à 1.12
Descrição:
A vulnerabilidade permite que usuários com a função de Colaborador listem títulos de publicações privadas de outros usuários e alterem a data de publicação das publicações de outros usuários devido à falta de verificações de permissões.
Recomendações:
Para versões anteriores à 1.12, atualize para a versão 1.12 ou posterior para resolver o problema. Como solução temporária, considere restringir as permissões da função de Colaborador para impedir o acesso não autorizado a publicações privadas e sua modificação.
Exploit
Correção
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bulk Datetime Change