PT-2026-49084 · WordPress · Pagelayer

Drew Webber

·

Publicado

2026-06-13

·

Atualizado

2026-06-16

·

CVE-2026-2470

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Page Builder: Pagelayer versões anteriores a 2.1.0
Descrição Existe uma Autorização Incorreta no plugin Page Builder: Pagelayer. O manipulador AJAX pagelayer save content permite que usuários com capacidades básicas de edição de postagens persistam metadados pagelayer contact templates em postagens que podem editar, incluindo postagens pendentes. Posteriormente, o endpoint não autenticado 'pagelayer contact submit' consome esses metadados usando identificadores de postagem ou formulário controlados pelo usuário, sem impor um limite de contexto privilegiado ou publicado. Isso permite que atacantes autenticados com nível de acesso de Colaborador ou superior configurem modelos de e-mail de formulários de contato arbitrários, que podem então ser acionados via envios de formulários não autenticados através do parâmetro contacts. Embora esse recurso de modelo seja tipicamente gerenciado via UI do Pagelayer Pro, o caminho de confiança vulnerável no backend permanece presente.
Recomendações Atualize o plugin para uma versão posterior a 2.0.9.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2470

Produtos afetados

Pagelayer