PT-2026-49611 · WordPress · Static Block
CVE-2026-10780
·
Publicado
2026-06-16
·
Atualizado
2026-06-25
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Static Block versões anteriores a 2.3
Descrição
O plugin Static Block para WordPress contém uma Referência Direta Insegura a Objeto. Isso ocorre porque o manipulador de shortcode
static block content() utiliza a função get post() para recuperar uma postagem com base em um atributo id fornecido por um invasor e exibe o post content sem verificar o status da postagem (como privada, rascunho ou pendente) ou as permissões do usuário. Atacantes autenticados com nível de acesso de contribuidor ou superior podem explorar isso para ler postagens arbitrárias, incluindo blocos estáticos privados e rascunhos ou outros tipos de postagens criados por administradores, ao incorporar o shortcode [static block content id="X"] em seu próprio conteúdo e visualizá-lo.Recomendações
Atualize para uma versão posterior a 2.2.
Como medida paliativa temporária, restrinja a capacidade de usuários com nível de acesso de contribuidor de utilizar shortcodes em seus conteúdos.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Static Block