PT-2026-68027 · WordPress · Material Dashboard
CVE-2026-6079
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Material Dashboard plugin for WordPress versões anteriores a 1.4.11
Description
A ausência de verificações de capacidade na função
amd ajax target task manager() permite que atacantes não autenticados acessem e modifiquem dados. Este problema possibilita a enumeração de todas as tarefas agendadas, o que pode expor Informações de Identificação Pessoal (PII), além da execução e exclusão de tarefas por meio da ação AJAX public amd ajax handler.Recommendations
Atualize o plugin para a versão 1.4.11 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à ação AJAX
public amd ajax handler.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Material Dashboard