PT-2026-31110 · WordPress · The Awesome Support – Wordpress Helpdesk & Support Plugin

Michael Iden

·

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2026-4654

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions The Awesome Support – WordPress HelpDesk & Support Plugin versões até e incluindo 6.3.7
Description O Awesome Support – WordPress HelpDesk & Support Plugin é suscetível a uma vulnerabilidade de Referência Direta a Objetos Não Segura. A função wpas get ticket replies ajax() não valida corretamente as permissões do usuário ao acessar tickets de suporte. Isso permite que invasores autenticados com acesso de nível de assinante ou superior acessem informações confidenciais de todos os tickets de suporte manipulando o parâmetro ticket id.
Recommendations Para versões até e incluindo 6.3.7, certifique-se de que a função wpas get ticket replies ajax() verifique adequadamente as permissões do usuário antes de conceder acesso aos dados do ticket de suporte.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4654

Produtos afetados

The Awesome Support – Wordpress Helpdesk & Support Plugin