PT-2025-1861 · WordPress · Post Duplicator

·

CVE-2024-12472

·

Publicado

2025-01-11

·

Atualizado

2025-01-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Post Duplicator para WordPress versão 2.36 e anteriores
Descrição O problema está relacionado à Exposição de Informações devido a restrições insuficientes sobre quais posts podem ser duplicados, possibilitando que atacantes autenticados com acesso de nível de Contribuidor ou superior extraiam dados de posts protegidos por senha, privados ou rascunhos ao duplicar o post. Isso é realizado por meio da função mtphr duplicate post().
Recomendações Para o plugin Post Duplicator para WordPress versão 2.36 e anteriores, atualize para uma versão posterior à 2.36 para resolver o problema. Como solução paliativa temporária, considere restringir o acesso à função mtphr duplicate post() para minimizar o risco de exploração. Além disso, restrinja a capacidade de duplicar posts apenas a usuários confiáveis para prevenir a exposição não autorizada de dados.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12472

Produtos afetados

Post Duplicator