PT-2025-47281 · WordPress · Wp Duplicate Page
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin WP Duplicate Page anteriores à 1.8
Descrição
O plugin WP Duplicate Page para WordPress está afetado por uma falha de autorização. O plugin não verifica adequadamente a autorização do usuário para realizar ações dentro da função
saveSettings(). Isso permite que atacantes autenticados com acesso de nível Contribuidor ou superior modifiquem as configurações do plugin relacionadas às capacidades de função. A exploração dessas capacidades mal configuradas pode levar à duplicação e visualização de posts protegidos por senha contendo informações sensíveis.Recomendações
Atualize o plugin WP Duplicate Page para a versão 1.8 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Duplicate Page