PT-2026-50618 · WordPress · E2Pdf
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
E2Pdf – Export Pdf Tool for WordPress versões anteriores a 1.32.27
Descrição
O plugin é afetado por falta de autorização. A função
screen action() carece de uma verificação de capacidade dedicada e de verificação de nonce. Quando o caminho de roteamento ?action=screen é utilizado, o portão de nonce da index action() é totalmente ignorado. A aplicação lê nomes e valores de opções controlados por atacantes a partir do parâmetro wp screen options em $ POST e os passa diretamente para a função update option() sem uma lista de permissões. O processo baseia-se na capacidade e2pdf templates, que administradores podem conceder a funções como Assinante, Colaborador, Autor ou Editor. Isso permite que atacantes autenticados com a capacidade e2pdf templates sobrescrevam opções arbitrárias do WordPress, como default role, para escalar privilégios para administrador.Recomendações
Atualize o plugin para uma versão posterior a 1.32.26.
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E2Pdf