WordPress · Brave Popup Builder · CVE-2026-77116
**Nome do Software Vulnerável e Versões Afetadas**
Brave Popup Builder versões anteriores a 0.8.6
**Description**
O Brave Popup Builder contém um problema de controle de acesso quebrado. Qualquer usuário autenticado, incluindo aqueles com as funções de Assinante (Subscriber) ou Cliente do WooCommerce, pode acessar e ler o conteúdo de pop-ups para os quais não possui autorização, fornecendo um ID de postagem na URL.
**Recommendations**
Atualize o Brave Popup Builder para a versão 0.8.6 ou posterior.