PT-2026-33021 · Colbeinformatik+1 · Katalogportal-Pdf-Sync Widget+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Katalogportal PDF Sync versões anteriores a 1.0.1
Description
O plugin apresenta uma falha de autorização ausente onde a função
katalogportal popup shortcode(), registrada como um manipulador AJAX via wp ajax katalogportal shortcodePrinter, não implementa verificações de capacidade ou verificação de nonce. Isso permite que qualquer usuário autenticado, como aqueles com a função de Assinante, acesse o endpoint e recupere uma lista de todos os anexos PDF sincronizados, incluindo aqueles vinculados a postagens privadas ou rascunhos. As informações expostas incluem títulos de anexos, nomes de arquivos reais e o valor de configuração katalogportal userid. Isso ocorre porque o WP Query utiliza o parâmetro post status definido como any, que ignora o status de visibilidade da postagem pai.Recommendations
Atualize o plugin para uma versão posterior a 1.0.0.
Como medida de mitigação temporária, restrinja o acesso ao manipulador AJAX
wp ajax katalogportal shortcodePrinter.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Katalogportal-Pdf-Sync Widget
Katalogportal-Pdf-Sync