Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ad4M5

#50134de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-55494
5.3
2026-07-03
WordPress · Ninja Forms - File Uploads · CVE-2026-12557
**Nome do Software Vulnerável e Versões Afetadas** Ninja Forms - File Uploads versões anteriores a 3.3.30 **Descrição** Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados leiam todas as entradas de log de depuração armazenadas na tabela `wp nf3 log` ou excluam permanentemente todas as linhas dessa tabela. O problema é acionado através dos endpoints de API 'debug-log/get-all' e 'debug-log/delete-all'. **Recomendações** Atualize o Ninja Forms - File Uploads para uma versão posterior à 3.3.29.