Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

M.Fahad Khan

#54058de 56,335
4.3CVSS total
Vulnerabilidades · 1
PT-2026-60397
4.3
2026-07-16
WordPress · Landing Page Builder · CVE-2026-12409
**Nome do Software Vulnerável e Versões Afetadas** Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages versões anteriores a 1.5.3.7 **Description** Ocorre Cross-Site Request Forgery devido à validação de nonce ausente ou incorreta na função `ulpb admin ajax()`. Isso permite que atacantes não autenticados criem, atualizem, renomeiem ou alterem o status da postagem, slug e tipo de postagens arbitrárias, bem como escrevam meta dados de postagem `ULPB DATA` por meio de uma requisição forjada. O ataque requer que uma vítima com privilégios de editor ou administrador realize uma ação, como clicar em um link, pois a ação `wp ajax ulpb admin data` exige uma verificação de capacidade satisfeita pelos cookies de sessão do usuário logado. **Recommendations** Atualize para a versão 1.5.3.7 ou posterior.