PT-2026-58880 · WordPress · Kali Forms
CVE-2026-11580
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin versões anteriores a 2.4.17
Descrição
Verificações de capacidade por objeto insuficientes na ação AJAX de duplicação de postagens permitem que usuários com nível de acesso Colaborador ou superior dupliquem qualquer postagem, independentemente do proprietário, status ou tipo de postagem. Esta ação resulta na criação de uma postagem publicada pertencente ao invasor, o que permite a leitura de metadados privados da postagem, incluindo segredos armazenados por outros usuários.
Recomendações
Atualize o Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin para a versão 2.4.17 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kali Forms