PT-2026-50618 · WordPress · E2Pdf

·

CVE-2026-12407

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas E2Pdf – Export Pdf Tool for WordPress versões anteriores a 1.32.27
Descrição O plugin é afetado por falta de autorização. A função screen action() carece de uma verificação de capacidade dedicada e de verificação de nonce. Quando o caminho de roteamento ?action=screen é utilizado, o portão de nonce da index action() é totalmente ignorado. A aplicação lê nomes e valores de opções controlados por atacantes a partir do parâmetro wp screen options em $ POST e os passa diretamente para a função update option() sem uma lista de permissões. O processo baseia-se na capacidade e2pdf templates, que administradores podem conceder a funções como Assinante, Colaborador, Autor ou Editor. Isso permite que atacantes autenticados com a capacidade e2pdf templates sobrescrevam opções arbitrárias do WordPress, como default role, para escalar privilégios para administrador.
Recomendações Atualize o plugin para uma versão posterior a 1.32.26.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12407

Produtos afetados

E2Pdf