WordPress · Webtoffee-Cookie-Consent · CVE-2026-13389
**Nome do Software Vulnerável e Versões Afetadas**
webtoffee-cookie-consent WordPress plugin versões anteriores a 3.5.3
**Descrição**
Várias rotas da REST API não realizam verificações de autorização adequadas, o que permite que atacantes não autenticados exportem e excluam registros de consentimento de visitantes armazenados, criem postagens e modifiquem o estado de licenciamento do plugin.
**Recomendações**
Atualize o webtoffee-cookie-consent WordPress plugin para a versão 3.5.3 ou posterior.