PT-2026-8047 · WordPress · Wp Last Modified Info
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP Last Modified Info para WordPress, versões até e incluindo a 1.9.5
Descrição
O plugin WP Last Modified Info para WordPress é suscetível a uma vulnerabilidade de Referência Direta a Objeto Insegura. O plugin não valida adequadamente os direitos de acesso de um usuário a um post antes de alterar seus metadados dentro da ação AJAX 'bulk save'. Isso permite que atacantes autenticados com acesso de nível de Autor ou superior modifiquem os metadados de última modificação e travem a data de modificação de qualquer post, inclusive aqueles criados por Administradores. A manipulação é realizada por meio do parâmetro
post ids.Recomendações
Atualize o plugin WP Last Modified Info para uma versão superior à 1.9.5.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Last Modified Info