WordPress · Ninja Forms - File Uploads · CVE-2026-12557
**Nome do Software Vulnerável e Versões Afetadas**
Ninja Forms - File Uploads versões anteriores a 3.3.30
**Descrição**
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados leiam todas as entradas de log de depuração armazenadas na tabela `wp nf3 log` ou excluam permanentemente todas as linhas dessa tabela. O problema é acionado através dos endpoints de API 'debug-log/get-all' e 'debug-log/delete-all'.
**Recomendações**
Atualize o Ninja Forms - File Uploads para uma versão posterior à 3.3.29.