PT-2025-45410 · WordPress · Page & Post Notes
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Page & Post Notes para WordPress em versões anteriores à 1.3.5
Descrição
O plugin Page & Post Notes para WordPress possui uma falha que permite a modificação não autorizada de notas. Isso se deve à falta de uma verificação de capacidade dentro da função
yydev notes save dashboard data. Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem explorar essa falha para modificar notas.Recomendações
Atualize o plugin Page & Post Notes para a versão 1.3.5 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Page & Post Notes