PT-2025-1861 · WordPress · Post Duplicator
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Post Duplicator para WordPress versão 2.36 e anteriores
Descrição
O problema está relacionado à Exposição de Informações devido a restrições insuficientes sobre quais posts podem ser duplicados, possibilitando que atacantes autenticados com acesso de nível de Contribuidor ou superior extraiam dados de posts protegidos por senha, privados ou rascunhos ao duplicar o post. Isso é realizado por meio da função
mtphr duplicate post().Recomendações
Para o plugin Post Duplicator para WordPress versão 2.36 e anteriores, atualize para uma versão posterior à 2.36 para resolver o problema. Como solução paliativa temporária, considere restringir o acesso à função
mtphr duplicate post() para minimizar o risco de exploração. Além disso, restrinja a capacidade de duplicar posts apenas a usuários confiáveis para prevenir a exposição não autorizada de dados.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Post Duplicator