Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eran Kapeluto

#44386de 56,336
6.5CVSS total
Vulnerabilidades · 1
PT-2026-67029
6.5
2026-08-02
WordPress · Webtoffee-Cookie-Consent · CVE-2026-13389
**Nome do Software Vulnerável e Versões Afetadas** webtoffee-cookie-consent WordPress plugin versões anteriores a 3.5.3 **Descrição** Várias rotas da REST API não realizam verificações de autorização adequadas, o que permite que atacantes não autenticados exportem e excluam registros de consentimento de visitantes armazenados, criem postagens e modifiquem o estado de licenciamento do plugin. **Recomendações** Atualize o webtoffee-cookie-consent WordPress plugin para a versão 3.5.3 ou posterior.