PT-2025-48655 · WordPress · Elex Wordpress Helpdesk & Customer Ticketing System

·

CVE-2025-13534

·

Publicado

2025-12-02

·

Atualizado

2025-12-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ELEX WordPress HelpDesk & Customer Ticketing System versões até e incluindo a 3.3.2
Descrição O plugin ELEX WordPress HelpDesk & Customer Ticketing System para WordPress está vulnerável a uma falha de elevação de privilégios. A ausência de verificações de autorização na ação AJAX eh crm edit agent permite que atacantes autenticados com acesso de nível de Contribuidor ou superior elevem seus privilégios. Isso possibilita acesso não autorizado a funcionalidades de administrador do helpdesk, incluindo gerenciamento de tickets, configuração de definições, administração de agentes e dados sensíveis de clientes.
Recomendações Atualize o ELEX WordPress HelpDesk & Customer Ticketing System para uma versão posterior à 3.3.2.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13534

Produtos afetados

Elex Wordpress Helpdesk & Customer Ticketing System