PT-2025-17952 · WordPress · Aeropage Sync For Airtable

Cheng Liu

·

Publicado

2025-04-26

·

Atualizado

2025-04-26

·

CVE-2025-3915

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Aeropage Sync for Airtable para WordPress, versões até e incluindo a 3.2.0
Descrição O problema está relacionado à perda não autorizada de dados devido à falta de uma verificação de capacidades na função aeropageDeletePost. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior excluam posts arbitrários.
Recomendações Para o plugin Aeropage Sync for Airtable para WordPress, versões até e incluindo a 3.2.0, considere desabilitar a função aeropageDeletePost até que um patch esteja disponível para prevenir a exclusão não autorizada de posts. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3915

Produtos afetados

Aeropage Sync For Airtable