Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Binesh Madharapu

#23367de 57,244
11.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-95914
4.1
2026-09-20
WordPress · Export/Import Users/Customers · CVE-2026-16542
**Nome do Software Vulnerável e Versões Afetadas** Import and export users and customers WordPress plugin versões anteriores a 2.4.5 **Descrição** Usuários com altos privilégios podem realizar ataques de Server-Side Request Forgery (SSRF) durante a importação de um arquivo CSV. Isso ocorre porque o plugin não valida a URL fornecida pelo usuário antes que o servidor a solicite. **Recomendações** Atualize o plugin para a versão 2.4.5 ou posterior.
PT-2026-95931
7.2
2026-09-20
WordPress · Export/Import Users/Customers · CVE-2026-92541
**Nome do Software Vulnerável e Versões Afetadas** Import and export users and customers versões anteriores a 2.5.2 **Descrição** A aplicação insuficiente da capacidade `promote users` na funcionalidade de importação do front-end permite que usuários que possuem apenas a capacidade `create users` alterem as funções de usuários existentes, o que pode levar à escalada de privilégios para a função de administrador. **Recomendações** Atualize para a versão 2.5.2 ou posterior.