PT-2026-22870 · WordPress · Enable Media Replace

·

CVE-2026-2732

·

Publicado

2026-03-04

·

Atualizado

2026-03-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Enable Media Replace plugin para WordPress versões até a 4.1.7
Descrição O plugin Enable Media Replace para WordPress possui uma vulnerabilidade que permite modificação não autorizada de dados. Isso ocorre devido a uma checagem insuficiente de permissões na função RemoveBackGroundViewController::load. Atacantes autenticados com acesso de nível Autor ou superior podem substituir qualquer anexo por um anexo com fundo removido.
Recomendações Atualize o plugin Enable Media Replace para uma versão posterior à 4.1.7.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2732

Produtos afetados

Enable Media Replace