PT-2026-103046 · WordPress · Media Library Organizer
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Media Library Organizer versões anteriores a 2.1.4
Descrição
O plugin não verifica se o usuário solicitante possui as capacidades de gerenciamento necessárias para a taxonomia de destino antes de criar um novo termo. Isso permite que usuários com nível de acesso de contribuidor ou superior criem termos publicamente visíveis em qualquer taxonomia registrada no site.
Recomendações
Atualize para a versão 2.1.4 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Media Library Organizer