WordPress · Wp-Support-Plus-Responsive-Ticket-System · CVE-2026-11875
**Nome do Software Vulnerável e Versões Afetadas**
WP Support Plus Responsive Ticket System versões anteriores a 9.1.3
**Descrição**
O plugin não assina nem verifica seu cookie de sessão de convidado. Isso permite que invasores não autenticados forjem o cookie e personifiquem qualquer proprietário de ticket usando seu endereço de e-mail. Consequentemente, um invasor pode ler, responder e encerrar tickets de suporte pertencentes a outros usuários.
**Recomendações**
Atualize o plugin para a versão 9.1.3 ou posterior.