PT-2026-33021 · Colbeinformatik+1 · Katalogportal-Pdf-Sync Widget+1

·

CVE-2026-3649

·

Publicado

2026-04-14

·

Atualizado

2026-04-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Katalogportal PDF Sync versões anteriores a 1.0.1
Description O plugin apresenta uma falha de autorização ausente onde a função katalogportal popup shortcode(), registrada como um manipulador AJAX via wp ajax katalogportal shortcodePrinter, não implementa verificações de capacidade ou verificação de nonce. Isso permite que qualquer usuário autenticado, como aqueles com a função de Assinante, acesse o endpoint e recupere uma lista de todos os anexos PDF sincronizados, incluindo aqueles vinculados a postagens privadas ou rascunhos. As informações expostas incluem títulos de anexos, nomes de arquivos reais e o valor de configuração katalogportal userid. Isso ocorre porque o WP Query utiliza o parâmetro post status definido como any, que ignora o status de visibilidade da postagem pai.
Recommendations Atualize o plugin para uma versão posterior a 1.0.0. Como medida de mitigação temporária, restrinja o acesso ao manipulador AJAX wp ajax katalogportal shortcodePrinter.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3649

Produtos afetados

Katalogportal-Pdf-Sync Widget
Katalogportal-Pdf-Sync