PT-2026-49347 · Projectopia+1 · Projectopia+1
CVE-2025-59133
·
Publicado
2025-12-02
·
Atualizado
2026-06-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Projectopia versões anteriores a 5.1.25.2
Descrição
Existe uma Referência Direta a Objeto Insegura (IDOR) no plugin Projectopia – Project Management Tool para WordPress. Este problema ocorre devido à falta de validação em uma chave controlada pelo usuário, permitindo que atacantes autenticados com nível de acesso Custom ou superior realizem ações não autorizadas.
Recomendações
Atualize para uma versão posterior a 5.1.25.2.
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Projectopia
Projectopia-Core