PT-2025-48013 · WordPress · Ace Post Type Builder
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Ace Post Type Builder para WordPress versões anteriores à 1.9
Descrição
O plugin Ace Post Type Builder para WordPress apresenta uma falha na qual taxonomias personalizadas podem ser excluídas sem a devida autorização. Isso se deve à ausência de uma verificação de autorização na função
cptb delete custom taxonomy(). Atacantes com acesso de nível de Assinante ou superior podem excluir quaisquer taxonomias personalizadas.Recomendações
Atualize para uma versão superior à 1.9.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ace Post Type Builder