PT-2025-52730 · WordPress · Beaver Builder – Wordpress Page Builder
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin Beaver Builder – WordPress Page Builder anteriores a 2.9.4.1
Descrição
O plugin Beaver Builder – WordPress Page Builder para WordPress está suscetível a acesso e modificação não autorizados de dados. Isso se deve a uma verificação de permissões ausente na função
duplicate wpml layout. Atacantes autenticados com acesso de nível de Assinante ou superior podem atualizar posts arbitrários com conteúdo de outros posts existentes. Isso poderia expor conteúdo privado e protegido por senha e potencialmente excluir conteúdo não salvo em revisões ou backups. Os posts precisam ter sido criados com o Beaver Builder para serem copiados ou atualizados.Recomendações
Atualize o plugin Beaver Builder – WordPress Page Builder para uma versão posterior a 2.9.4.1.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Beaver Builder – Wordpress Page Builder