WordPress · Wp Recipe Maker · CVE-2026-86608
**Nome do Software Vulnerável e Versões Afetadas**
WP Recipe Maker versões anteriores a 10.8.2
**Descrição**
Falta uma verificação de autorização em uma rota REST, e a rota não restringe os dados que armazena. Isso permite que usuários não autenticados gravem dados ilimitados nos metadados de qualquer usuário, o que pode impedir permanentemente que essa conta, incluindo contas de administrador, seja carregada.
**Recomendações**
Atualize o WP Recipe Maker para a versão 10.8.2 ou posterior.