Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Amity Gilmour

#22548de 56,333
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-84751
5.3
2026-09-02
WordPress · Wp Express Checkout · CVE-2026-83533
**Nome do Software Vulnerável e Versões Afetadas** WP Express Checkout versões anteriores a 2.4.9 **Description** Usuários não autenticados podem forjar um pedido concluído sem realizar o pagamento, pois o software não verifica no lado do servidor se o pagamento foi realmente efetuado antes de marcar um pedido como pago. Este problema ocorre na função `wpec process payment()`. **Recommendations** Atualize o WP Express Checkout para a versão 2.4.9 ou posterior.
PT-2026-84123
6.5
2026-09-01
WordPress · Wp Fastest Cache · CVE-2026-74916
**Nome do Software Vulnerável e Versões Afetadas** WP Fastest Cache versões 0.8.7.7 through 1.5.0 **Description** Existe um problema onde o plugin falha ao incluir parâmetros de consulta relacionados ao rastreamento em sua chave de cache de página, embora continue a fazer o cache de páginas solicitadas com esses parâmetros. Isso permite que atacantes não autenticados realizem o envenenamento de cache (cache poisoning), forçando que uma página renderizada sob seu próprio contexto de solicitação seja armazenada e servida a partir da entrada de cache da URL limpa para todos os visitantes subsequentes. **Recommendations** Atualize o WP Fastest Cache para a versão 1.5.1 ou posterior.