WordPress · Yop Poll · CVE-2026-14840
**Nome do Software Vulnerável e Versões Afetadas**
YOP Poll WordPress plugin versões anteriores a 7.0.6
**Description**
O plugin falha ao validar o endereço IP de origem de uma conexão e confia em cabeçalhos de encaminhamento controlados pelo cliente para impor restrições de voto por IP. Isso permite que atacantes não autenticados ignorem os limites de voto e registrem votos ilimitados em enquetes públicas.
**Recommendations**
Atualize o YOP Poll WordPress plugin para a versão 7.0.6 ou posterior.