PT-2025-52730 · WordPress · Beaver Builder – Wordpress Page Builder

·

CVE-2025-12934

·

Publicado

2025-12-23

·

Atualizado

2025-12-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Beaver Builder – WordPress Page Builder anteriores a 2.9.4.1
Descrição O plugin Beaver Builder – WordPress Page Builder para WordPress está suscetível a acesso e modificação não autorizados de dados. Isso se deve a uma verificação de permissões ausente na função duplicate wpml layout. Atacantes autenticados com acesso de nível de Assinante ou superior podem atualizar posts arbitrários com conteúdo de outros posts existentes. Isso poderia expor conteúdo privado e protegido por senha e potencialmente excluir conteúdo não salvo em revisões ou backups. Os posts precisam ter sido criados com o Beaver Builder para serem copiados ou atualizados.
Recomendações Atualize o plugin Beaver Builder – WordPress Page Builder para uma versão posterior a 2.9.4.1.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12934

Produtos afetados

Beaver Builder – Wordpress Page Builder