WordPress · Supportcandy · CVE-2026-54826
**Nome do Software Vulnerável e Versões Afetadas**
SupportCandy versões anteriores a 3.4.7
**Descrição**
Existe uma Referência Direta Insegura a Objetos (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário, permitindo potencialmente o acesso não autorizado a dados.
**Recomendações**
Atualize para uma versão posterior à 3.4.6.