PT-2026-50633 · WordPress · Accessibility Checker By Equalize Digital
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Equalize Digital Accessibility Checker versões anteriores a 1.42.2
Description
O plugin não verifica adequadamente a autorização do usuário ao realizar ações em registros de problemas de auditoria de acessibilidade. Usuários autenticados com nível de acesso de autor ou superior podem descartar, ignorar ou restaurar registros pertencentes a postagens que não têm permissão para editar. Isso é feito fornecendo um problema de sua própria postagem como um token de autorização para afetar problemas correspondentes em todo o site. Especificamente, um invasor pode usar o parâmetro
largeBatch=true em uma solicitação 'dismiss-issue' para modificar em massa todos os problemas de acessibilidade do site que compartilham o mesmo valor de object, incluindo aqueles associados a postagens de administradores.Recommendations
Atualize o plugin para uma versão posterior a 1.42.1.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Accessibility Checker By Equalize Digital