PT-2025-48655 · WordPress · Elex Wordpress Helpdesk & Customer Ticketing System
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ELEX WordPress HelpDesk & Customer Ticketing System versões até e incluindo a 3.3.2
Descrição
O plugin ELEX WordPress HelpDesk & Customer Ticketing System para WordPress está vulnerável a uma falha de elevação de privilégios. A ausência de verificações de autorização na ação AJAX
eh crm edit agent permite que atacantes autenticados com acesso de nível de Contribuidor ou superior elevem seus privilégios. Isso possibilita acesso não autorizado a funcionalidades de administrador do helpdesk, incluindo gerenciamento de tickets, configuração de definições, administração de agentes e dados sensíveis de clientes.Recomendações
Atualize o ELEX WordPress HelpDesk & Customer Ticketing System para uma versão posterior à 3.3.2.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elex Wordpress Helpdesk & Customer Ticketing System