PT-2026-31847 · WordPress · Download Manager

Or Benit

·

Publicado

2026-04-10

·

Atualizado

2026-04-19

·

CVE-2026-4057

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Download Manager plugin for WordPress versões até e incluindo 3.3.51
Description O plugin Download Manager para WordPress é suscetível a modificação não autorizada de dados. Isso ocorre devido à falta de verificação de capacidade nas funções makeMediaPublic() e makeMediaPrivate(). Essas funções verificam apenas a capacidade edit posts, falhando em confirmar a propriedade da postagem usando current user can('edit post', $id). As operações destrutivas ocorrem antes da verificação de nível de administrador em mediaAccessControl(). Atacantes autenticados com acesso de nível de Contributor ou superior podem remover metadados de proteção (senhas, restrições de acesso, sinalizadores privados) de qualquer arquivo de mídia, mesmo aqueles que não possuem, tornando os arquivos protegidos por administrador acessíveis publicamente por meio de sua URL direta.
Recommendations Atualize para uma versão além de 3.3.51.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4057

Produtos afetados

Download Manager