Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Haitam_Lz

#50201de 56,333
5.3CVSS total
Vulnerabilidades · 1
PT-2026-56319
5.3
2026-07-08
WordPress · User Management · CVE-2026-12097
**Nome do Software Vulnerável e Versões Afetadas** User Management versões anteriores a 1.3 **Description** Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem a configuração de campo de exportação armazenada na opção `uiewp export field`. Ao manipular essa configuração, um atacante pode controlar quais campos de usuário, incluindo hashes de senha, são incluídos em exportações CSV e determinar como as colunas são mapeadas durante os processos de importação. **Recommendations** Atualize o plugin para uma versão posterior a 1.2.