Base de Datos de CVE /
CVE-2025-12826
CVE · Medium
CVE-2025-12826 — Custom Post Type UI [custom-post-type-ui] < 1.18.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12826
|
Custom Post Type UI [custom-post-type-ui] < 1.18.1 |
Falta de control de autorización |
Media
4,8
|
< 1.18.1
|
1.18.1 |
2025-12-03 |
—
|
CVE-2025-12826
La extensión Custom Post Type UI para WordPress es vulnerable a la evasión de autorización en todas las versiones hasta y incluyendo 1.18.0. Esto se debe a que la extensión no verifica si el usuario tiene la capacidad requerida para realizar acciones en la función "cptui_process_post_type". Esto permite a los atacantes autenticados, con acceso de nivel suscriptor y superior, agregar, editar o eliminar tipos de publicaciones personalizados en situaciones limitadas.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad