WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12826 — Custom Post Type UI [custom-post-type-ui] < 1.18.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12826 Custom Post Type UI [custom-post-type-ui] < 1.18.1 Falta de control de autorización Media 4,8 < 1.18.1 1.18.1 2025-12-03

CVE-2025-12826

La extensión Custom Post Type UI para WordPress es vulnerable a la evasión de autorización en todas las versiones hasta y incluyendo 1.18.0. Esto se debe a que la extensión no verifica si el usuario tiene la capacidad requerida para realizar acciones en la función "cptui_process_post_type". Esto permite a los atacantes autenticados, con acceso de nivel suscriptor y superior, agregar, editar o eliminar tipos de publicaciones personalizados en situaciones limitadas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.