PT-2026-95747 · Pdfcrowd · Save As Pdf Plugin

·

CVE-2026-92807

·

Publicado

2026-09-19

·

Atualizado

2026-09-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Save as PDF Plugin by PDFCrowd versões anteriores a 4.6.2
Descrição O plugin é suscetível a Invocação Arbitrária de Função. A função eval shortcode() copia atributos de shortcode para um array de opções personalizado sem sanitização ou verificações de capacidade. A função create button() então criptografa este array via AES, incluindo o atributo pdf created callback, e o incorpora no HTML do botão. Quando este blob criptografado é enviado para o endpoint não autenticado wp ajax nopriv save as pdf pdfcrowd, a função save as pdf pdfcrowd() o descriptografa e executa o valor de pdf created callback como um callable PHP sem validação. Isso permite que atacantes autenticados com nível de acesso Colaborador ou superior invoquem funções PHP arbitrárias ou métodos de classe estáticos, podendo levar à divulgação da chave de API e do nome de usuário do PDFCrowd ou outros abusos no servidor.
Recomendações Atualize o plugin para uma versão posterior à 4.6.1. Como mitigação temporária, restrinja a capacidade de usuários com nível de acesso Colaborador de criar ou editar shortcodes.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92807

Produtos afetados

Save As Pdf Plugin