PT-2025-46273 · WordPress · The Total Book Project
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O plugin Total Book Project para WordPress versões anteriores à 1.1
Descrição
O software está suscetível a uma vulnerabilidade de Referência Direta a Objetos Insegura. Isso afeta atacantes autenticados com acesso de nível de Contribuidor ou superior, permitindo-lhes realizar ações não autorizadas em livros e capítulos que não possuem. O problema decorre da falta de validação de uma chave controlada pelo usuário em várias funções.
Recomendações
Atualize para a versão 1.1 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Total Book Project