PT-2026-42073 · WordPress · Read More & Accordion

Bima Ikhsan

·

Publicado

2026-05-20

·

Atualizado

2026-05-28

·

CVE-2026-7467

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Read More & Accordion versões anteriores a 3.5.8
Descrição O plugin está sujeito a escalada de privilégios porque a função RadMoreAjax::importData() não restringe quais tabelas do banco de dados podem ser gravadas durante a importação e não valida adequadamente os dados importados. Atacantes autenticados com permissões concedidas por meio das configurações de função do plugin podem inserir linhas arbitrárias nas tabelas wp users e wp usermeta, visando especificamente o campo wp capabilities. Isso permite a criação de uma nova conta de administrador para obter acesso total ao site.
Recomendações Atualize para uma versão posterior a 3.5.7. Como medida paliativa temporária, restrinja as configurações de função do plugin para impedir que usuários não autorizados acessem a funcionalidade de importação.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7467

Produtos afetados

Read More & Accordion