WordPress · Behold · CVE-2026-40760
**Nome do Software Vulnerável e Versões Afetadas**
Behold versões anteriores a 1.6
**Descrição**
Ocorre uma Injeção de Objeto PHP não autenticada no tema Behold. A Injeção de Objeto PHP é uma vulnerabilidade que permite a um invasor passar dados especialmente manipulados para a aplicação, que são então desserializados, podendo levar à execução de código não autorizado ou outras ações maliciosas.
**Recomendações**
Atualize para uma versão posterior a 1.5.