WordPress · Mail Mint · CVE-2026-10196
**Nome do Software Vulnerável e Versões Afetadas**
Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails versões anteriores a 1.31.1
**Description**
Este problema envolve a Injeção de Objeto PHP causada pela desserialização de entradas não confiáveis na função `handle form submission()`. Isso permite que atacantes não autenticados injetem um Objeto PHP, o que, combinado com uma POP chain (uma sequência de gadgets usada para executar código arbitrário), possibilita a execução remota de código no servidor.
**Recommendations**
Atualize o plugin para uma versão posterior a 1.31.0.
Como medida de mitigação temporária, restrinja o acesso à função `handle form submission()`.