PT-2025-21387 · WordPress · Wp Dashboard Notes
Pedro Cuco
·
Publicado
2025-05-15
·
Atualizado
2025-06-09
·
CVE-2023-7239
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WP Dashboard Notes anteriores à 1.0.11
Descrição:
O problema diz respeito ao plugin WordPress WP Dashboard Notes, que falha na validação de acesso do usuário ao parâmetro
post id em sua ação AJAX wpdn update note. Isso permite que usuários com a função de contribuidor ou superior atualizem notas criadas por outros usuários.Recomendações:
Para versões anteriores à 1.0.11, atualize para a versão 1.0.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à ação AJAX
wpdn update note para impedir atualizações não autorizadas de notas.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Dashboard Notes