Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kartik Sharma

#49988de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-56700
5.3
2026-07-09
WordPress · Wp-Support-Plus-Responsive-Ticket-System · CVE-2026-11875
**Nome do Software Vulnerável e Versões Afetadas** WP Support Plus Responsive Ticket System versões anteriores a 9.1.3 **Descrição** O plugin não assina nem verifica seu cookie de sessão de convidado. Isso permite que invasores não autenticados forjem o cookie e personifiquem qualquer proprietário de ticket usando seu endereço de e-mail. Consequentemente, um invasor pode ler, responder e encerrar tickets de suporte pertencentes a outros usuários. **Recomendações** Atualize o plugin para a versão 9.1.3 ou posterior.