PT-2025-46778 · WordPress · Pagelayer
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Page Builder: Pagelayer versões até e incluindo a 2.0.5
Descrição
O plugin WordPress Page Builder: Pagelayer apresenta uma vulnerabilidade de Referência Direta a Objetos Insegura. Isso ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função
pagelayer replace page. Atacantes autenticados com acesso de nível de Autor ou superior podem substituir arquivos de mídia pertencentes a outros usuários, incluindo administradores.Recomendações
Atualize o Page Builder: Pagelayer para uma versão posterior à 2.0.5.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pagelayer