PT-2026-8047 · WordPress · Wp Last Modified Info

·

CVE-2025-14608

·

Publicado

2026-02-14

·

Atualizado

2026-02-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WP Last Modified Info para WordPress, versões até e incluindo a 1.9.5
Descrição O plugin WP Last Modified Info para WordPress é suscetível a uma vulnerabilidade de Referência Direta a Objeto Insegura. O plugin não valida adequadamente os direitos de acesso de um usuário a um post antes de alterar seus metadados dentro da ação AJAX 'bulk save'. Isso permite que atacantes autenticados com acesso de nível de Autor ou superior modifiquem os metadados de última modificação e travem a data de modificação de qualquer post, inclusive aqueles criados por Administradores. A manipulação é realizada por meio do parâmetro post ids.
Recomendações Atualize o plugin WP Last Modified Info para uma versão superior à 1.9.5.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14608

Produtos afetados

Wp Last Modified Info