Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Niyht

#54628de 56,336
4.3CVSS total
Vulnerabilidades · 1
PT-2026-60398
4.3
2026-07-16
WordPress · List Category Posts · CVE-2026-12434
**Nome do Software Vulnerável e Versões Afetadas** List category posts plugin for WordPress versões anteriores a 0.96.0 **Description** Atacantes autenticados com nível de acesso de contribuidor ou superior podem extrair dados sensíveis de postagens de outros usuários que estejam pendentes de revisão, agendadas ou na lixeira. Isso é feito ao incorporar um shortcode `[catlist]` manipulado em um rascunho e visualizá-lo, explorando uma falha na função `sanitize status`. As informações expostas incluem títulos de postagens, conteúdo completo, trechos, datas, autores e metadados de campos personalizados. **Recommendations** Atualize o List category posts plugin for WordPress para a versão 0.96.0 ou posterior.