PT-2026-51668 · WordPress · Post Duplicator
CVE-2026-10749
·
Publicado
2026-06-24
·
Atualizado
2026-06-25
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Post Duplicator versões anteriores a 3.0.15
Description
Usuários com nível de acesso Contribuidor ou superior podem realizar uma Injeção de Objeto PHP. Isso ocorre porque o plugin não manipula com segurança os meta-dados personalizados durante a duplicação de postagens, armazenando valores serializados fornecidos por atacantes sem a proteção de dupla serialização fornecida pela API de meta do WordPress. O problema envolve a variável
customMetaData.Recommendations
Atualize o Post Duplicator para a versão 3.0.15 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Post Duplicator