PT-2026-81959 · WordPress · Project Manager

·

CVE-2026-74929

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Project Manager WordPress plugin versões anteriores a 4.0.7
Description Existe uma Referência Direta Insegura a Objeto (IDOR) onde várias rotas da REST API não são restringidas aos projetos aos quais um usuário pertence. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, leia o conteúdo de tarefas e endereços de e-mail de usuários de outros projetos, bem como modifique quadros de tarefas pertencentes a outros projetos.
Recommendations Atualize o Project Manager WordPress plugin para a versão 4.0.7 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74929

Produtos afetados

Project Manager