PT-2025-46778 · WordPress · Pagelayer

·

CVE-2025-12366

·

Publicado

2025-11-13

·

Atualizado

2025-11-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Page Builder: Pagelayer versões até e incluindo a 2.0.5
Descrição O plugin WordPress Page Builder: Pagelayer apresenta uma vulnerabilidade de Referência Direta a Objetos Insegura. Isso ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função pagelayer replace page. Atacantes autenticados com acesso de nível de Autor ou superior podem substituir arquivos de mídia pertencentes a outros usuários, incluindo administradores.
Recomendações Atualize o Page Builder: Pagelayer para uma versão posterior à 2.0.5.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12366

Produtos afetados

Pagelayer