PT-2026-55440 · WordPress · Betterdocs Pro+2

·

CVE-2026-12729

·

Publicado

2026-07-03

·

Atualizado

2026-07-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot versões anteriores a 2.3.1
Descrição O plugin apresenta uma falha de autorização ausente. A função do migration(), registrada como a ação AJAX wedocs migrate betterdocs to wedocs, não realiza a verificação de nonce via check ajax referer() e não implementa verificações de capacidade usando current user can(). Isso permite que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior desencadeiem uma migração completa de dados do BetterDocs para o weDocs. Consequentemente, um invasor pode criar ou modificar entradas do tipo de post personalizado 'docs' com títulos arbitrários, atualizar opções do site e desativar os plugins BetterDocs e BetterDocs Pro através da função deactivate plugins().
Recomendações Atualize para uma versão posterior à 2.3.0.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12729

Produtos afetados

Betterdocs
Betterdocs Pro
Wedocs