PT-2026-67062 · WordPress · Tag
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tag, Category, and Taxonomy Manager versões anteriores a 3.51.0
Descrição
Este problema ocorre porque o plugin não verifica se um usuário está autorizado a acessar uma postagem referenciada antes de processá-la e retornar dados derivados. Consequentemente, usuários com privilégios de colaborador podem expor informações de postagens privadas ou rascunhos que não lhes pertencem.
Recomendações
Atualize para a versão 3.51.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tag