PT-2026-51668 · WordPress · Post Duplicator

CVE-2026-10749

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Post Duplicator versões anteriores a 3.0.15
Description Usuários com nível de acesso Contribuidor ou superior podem realizar uma Injeção de Objeto PHP. Isso ocorre porque o plugin não manipula com segurança os meta-dados personalizados durante a duplicação de postagens, armazenando valores serializados fornecidos por atacantes sem a proteção de dupla serialização fornecida pela API de meta do WordPress. O problema envolve a variável customMetaData.
Recommendations Atualize o Post Duplicator para a versão 3.0.15 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-10749

Produtos afetados

Post Duplicator