PT-2026-81959 · WordPress · Project Manager
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Project Manager WordPress plugin versões anteriores a 4.0.7
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) onde várias rotas da REST API não são restringidas aos projetos aos quais um usuário pertence. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, leia o conteúdo de tarefas e endereços de e-mail de usuários de outros projetos, bem como modifique quadros de tarefas pertencentes a outros projetos.
Recommendations
Atualize o Project Manager WordPress plugin para a versão 4.0.7 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Project Manager