WordPress · Wp User Frontend · CVE-2026-14558
**Nome do Software Vulnerável e Versões Afetadas**
User Frontend WordPress plugin versões anteriores a 4.3.10
**Description**
A validação insuficiente de definições de tipos de campo permite que usuários com nível de acesso de Editor ou superior injetem objetos PHP arbitrários. Isso ocorre durante a desserialização de metadados de postagens controlados pelo usuário ao renderizar postagens enviadas, o que pode levar à execução remota de código se uma cadeia POP (Property-Oriented Programming) adequada estiver presente no site. Cadeias POP são sequências de fragmentos de código existentes em uma aplicação que podem ser aproveitadas para executar ações não pretendidas durante a desserialização de objetos.
**Recommendations**
Atualize o User Frontend WordPress plugin para a versão 4.3.10 ou posterior.