PT-2025-54283 · WordPress · The Ultimate Post Kit Addons For Elementor

Drtime

·

Publicado

2025-12-31

·

Atualizado

2025-12-31

·

CVE-2025-14434

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WordPress The Ultimate Post Kit Addons for Elementor anteriores à 4.0.16
Descrição O plugin possui múltiplos endpoints AJAX de "carregar mais", incluindo upk alex grid loadmore posts, que não verificam adequadamente o status de publicação do post antes de exibir o conteúdo. Isso permite que atacantes não autenticados acessem e recuperem o conteúdo HTML renderizado de posts privados e não publicados.
Recomendações Atualize para a versão 4.0.16 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-14434

Produtos afetados

The Ultimate Post Kit Addons For Elementor