PT-2025-47661 · WordPress · Elex Wordpress Helpdesk & Customer Ticketing System

·

CVE-2025-12022

·

Publicado

2025-11-21

·

Atualizado

2025-11-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin ELEX WordPress HelpDesk & Customer Ticketing System até e incluindo a 3.3.1
Descrição O plugin ELEX WordPress HelpDesk & Customer Ticketing System está suscetível à modificação não autorizada de dados. Isso se deve a uma verificação de permissões ausente no endpoint da API 'eh crm settings restore trash', permitindo que atacantes autenticados com acesso de nível de Assinante ou superior restaurem todos os tickets excluídos. O endpoint da API vulnerável é 'eh crm settings restore trash'.
Recomendações Versões até e incluindo a 3.3.1 devem ser atualizadas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12022

Produtos afetados

Elex Wordpress Helpdesk & Customer Ticketing System