PT-2026-52805 · Wp Folio Team+1 · Ppwp+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PPWP – Password Protect Pages versões anteriores a 1.9.20
Descrição
Existe uma Referência Direta a Objeto Insegura (IDOR) devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes autenticados com nível de acesso de Colaborador ou superior realizem ações não autorizadas.
Recomendações
Atualize para uma versão posterior à 1.9.19.
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ppwp
Password-Protect-Page