WordPress · Wpgraphql Smart Cache · CVE-2026-92099
**Nome do Software Vulnerável e Versões Afetadas**
WPGraphQL Smart Cache versões anteriores a 2.3.2
**Descrição**
O plugin não exige autorização nem valida o identificador de consulta fornecido pelo chamador ao armazenar uma consulta persistida de uma requisição. Isso permite que usuários não autenticados publiquem documentos de consulta arbitrários e reivindiquem aliases de consulta antes que o próprio frontend do site os registre.
**Recomendações**
Atualize para a versão 2.3.2 ou posterior.