PT-2025-45410 · WordPress · Page & Post Notes

·

CVE-2025-12527

·

Publicado

2025-11-07

·

Atualizado

2025-11-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Page & Post Notes para WordPress em versões anteriores à 1.3.5
Descrição O plugin Page & Post Notes para WordPress possui uma falha que permite a modificação não autorizada de notas. Isso se deve à falta de uma verificação de capacidade dentro da função yydev notes save dashboard data. Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem explorar essa falha para modificar notas.
Recomendações Atualize o plugin Page & Post Notes para a versão 1.3.5 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12527

Produtos afetados

Page & Post Notes