PT-2026-49379 · Metaphor Creations+1 · Post Duplicator

CVE-2026-39474

·

Publicado

2026-04-13

·

Atualizado

2026-06-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Post Duplicator versões anteriores a 3.0.11
Descrição O plugin Post Duplicator para WordPress permite que atacantes autenticados com nível de acesso de contribuidor ou superior realizem a Injeção de Objeto PHP. Isso ocorre por meio da desserialização de entradas não confiáveis, um processo no qual uma string armazenada é convertida de volta em um objeto PHP. Embora não exista uma POP chain (uma sequência de gadgets usada para executar código malicioso) nativa no plugin, a presença de uma em outro plugin ou tema instalado poderia permitir que o atacante execute código, recupere dados sensíveis ou exclua arquivos arbitrários.
Recomendações Atualize para uma versão posterior à 3.0.10.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39474

Produtos afetados

Post Duplicator