PT-2025-48807 · WordPress · Tag
CVE-2025-13354
·
Publicado
2025-12-03
·
Atualizado
2025-12-05
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI plugin for WordPress versões até a 3.40.1
Descrição
O software é suscetível a contorno de autorização devido à verificação inadequada da autorização do usuário dentro da função
taxopress merge terms batch. Isso permite que atacantes autenticados com acesso de nível de assinante ou superior mesclam ou excluam termos de taxonomia arbitrários.Recomendações
Versões até a 3.40.1 (inclusive) devem ser atualizadas.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tag