PT-2025-49007 · WordPress · Custom Post Type Ui

Mahdi Salhi

·

Publicado

2025-12-04

·

Atualizado

2025-12-04

·

CVE-2025-12826

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Plugin Custom Post Type UI para WordPress versões anteriores à 1.19.0
Descrição O plugin Custom Post Type UI para WordPress está suscetível a contorno de autorização. O plugin não verifica adequadamente as capacidades do usuário ao executar a função cptui process post type. Isso permite que atacantes autenticados com acesso de nível de assinante ou superior adicionem, editem ou excluam tipos de post personalizados em circunstâncias específicas.
Recomendações Atualize o plugin Custom Post Type UI para a versão 1.19.0 ou superior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12826

Produtos afetados

Custom Post Type Ui