PT-2025-50912 · WordPress · Pdf For Contact Form 7 + Drag/Drop Template Builder

·

CVE-2025-14074

·

Publicado

2025-12-12

·

Atualizado

2025-12-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin PDF for Contact Form 7 + Drag and Drop Template Builder para WordPress versões até a 6.3.3
Descrição O software contém uma falha que permite a duplicação não autorizada de posts. A ausência de uma verificação de capacidade dentro da função rednumber duplicate permite que atacantes autenticados com acesso de nível de Assinante ou superior dupliquem posts, mesmo aqueles protegidos por senha ou privados.
Recomendações Atualize para uma versão superior à 6.3.3.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14074

Produtos afetados

Pdf For Contact Form 7 + Drag/Drop Template Builder