PT-2026-50633 · WordPress · Accessibility Checker By Equalize Digital

·

CVE-2026-9199

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Equalize Digital Accessibility Checker versões anteriores a 1.42.2
Description O plugin não verifica adequadamente a autorização do usuário ao realizar ações em registros de problemas de auditoria de acessibilidade. Usuários autenticados com nível de acesso de autor ou superior podem descartar, ignorar ou restaurar registros pertencentes a postagens que não têm permissão para editar. Isso é feito fornecendo um problema de sua própria postagem como um token de autorização para afetar problemas correspondentes em todo o site. Especificamente, um invasor pode usar o parâmetro largeBatch=true em uma solicitação 'dismiss-issue' para modificar em massa todos os problemas de acessibilidade do site que compartilham o mesmo valor de object, incluindo aqueles associados a postagens de administradores.
Recommendations Atualize o plugin para uma versão posterior a 1.42.1.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9199

Produtos afetados

Accessibility Checker By Equalize Digital