PT-2026-55440 · WordPress · Betterdocs Pro+2
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot versões anteriores a 2.3.1
Descrição
O plugin apresenta uma falha de autorização ausente. A função
do migration(), registrada como a ação AJAX wedocs migrate betterdocs to wedocs, não realiza a verificação de nonce via check ajax referer() e não implementa verificações de capacidade usando current user can(). Isso permite que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior desencadeiem uma migração completa de dados do BetterDocs para o weDocs. Consequentemente, um invasor pode criar ou modificar entradas do tipo de post personalizado 'docs' com títulos arbitrários, atualizar opções do site e desativar os plugins BetterDocs e BetterDocs Pro através da função deactivate plugins().Recomendações
Atualize para uma versão posterior à 2.3.0.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Betterdocs
Betterdocs Pro
Wedocs