WordPress · Hide My Wp Ghost · CVE-2026-86796
**Nome do Software Vulnerável e Versões Afetadas**
Hide My WP Ghost versões anteriores a 7.0.11
**Descrição**
O plugin não verifica se uma requisição é uma requisição genuína do WooCommerce antes de desativar seu firewall, detecção de ameaças e proteções de ocultação de login/URL. Um invasor não autenticado pode acionar isso fornecendo um parâmetro de requisição específico, o que desativa esses recursos de segurança e reexpõe as URLs de login e administração ocultas em qualquer requisição.
**Recomendações**
Atualize o Hide My WP Ghost para a versão 7.0.11 ou posterior.