PT-2026-67084 · WordPress · Simple Restrict
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Simple Restrict WordPress plugin versões anteriores a 1.2.9
Descrição
Existe um problema onde o plugin falha ao aplicar suas verificações de permissão de restrição de conteúdo ao acessar a REST API, diferentemente do comportamento no front end. Em vez disso, ele depende de uma verificação de capacidade genérica. Isso permite que usuários com nível de acesso de contribuidor ou superior leiam o conteúdo de postagens e páginas restritas para as quais não receberam permissão.
Recomendações
Atualize o Simple Restrict WordPress plugin para a versão 1.2.9 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple Restrict