WordPress · List Category Posts · CVE-2026-12434
**Nome do Software Vulnerável e Versões Afetadas**
List category posts plugin for WordPress versões anteriores a 0.96.0
**Description**
Atacantes autenticados com nível de acesso de contribuidor ou superior podem extrair dados sensíveis de postagens de outros usuários que estejam pendentes de revisão, agendadas ou na lixeira. Isso é feito ao incorporar um shortcode `[catlist]` manipulado em um rascunho e visualizá-lo, explorando uma falha na função `sanitize status`. As informações expostas incluem títulos de postagens, conteúdo completo, trechos, datas, autores e metadados de campos personalizados.
**Recommendations**
Atualize o List category posts plugin for WordPress para a versão 0.96.0 ou posterior.