PT-2025-17882 · WordPress · Prevent Direct Access – Protect Wordpress Files

Mattia Brollo

·

Publicado

2025-04-25

·

Atualizado

2025-04-25

·

CVE-2025-3861

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Prevent Direct Access – Protect WordPress Files, versões 2.8.6 a 2.8.8.2
Descrição A falha permite acesso não autorizado e modificação de dados devido a uma verificação de capacidades mal configurada na função pda lite custom permission check. Isso possibilita que atacantes autenticados, com acesso de nível de Contribuidor ou superior, acessem e alterem o status de proteção de mídias.
Recomendações Para as versões 2.8.6 a 2.8.8.2, considere desativar a função pda lite custom permission check até que um patch esteja disponível para prevenir acesso não autorizado e modificação de dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3861

Produtos afetados

Prevent Direct Access – Protect Wordpress Files