PT-2025-48013 · WordPress · Ace Post Type Builder

·

CVE-2025-13405

·

Publicado

2025-11-25

·

Atualizado

2025-11-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Ace Post Type Builder para WordPress versões anteriores à 1.9
Descrição O plugin Ace Post Type Builder para WordPress apresenta uma falha na qual taxonomias personalizadas podem ser excluídas sem a devida autorização. Isso se deve à ausência de uma verificação de autorização na função cptb delete custom taxonomy(). Atacantes com acesso de nível de Assinante ou superior podem excluir quaisquer taxonomias personalizadas.
Recomendações Atualize para uma versão superior à 1.9.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13405

Produtos afetados

Ace Post Type Builder