PT-2025-21387 · WordPress · Wp Dashboard Notes

Pedro Cuco

·

Publicado

2025-05-15

·

Atualizado

2025-06-09

·

CVE-2023-7239

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do WP Dashboard Notes anteriores à 1.0.11
Descrição: O problema diz respeito ao plugin WordPress WP Dashboard Notes, que falha na validação de acesso do usuário ao parâmetro post id em sua ação AJAX wpdn update note. Isso permite que usuários com a função de contribuidor ou superior atualizem notas criadas por outros usuários.
Recomendações: Para versões anteriores à 1.0.11, atualize para a versão 1.0.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à ação AJAX wpdn update note para impedir atualizações não autorizadas de notas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-7239

Produtos afetados

Wp Dashboard Notes