WordPress · Cost Calculator Builder · CVE-2026-10865
**Nome do Software Vulnerável e Versões Afetadas**
Cost Calculator Builder versões anteriores a 4.0.12
**Description**
A exposição de informações sensíveis ocorre através do corpo do template quando a opção 'use in all calculators' está ativada para um ou mais gateways de pagamento nas configurações globais. Atacantes não autenticados podem extrair a chave secreta do Stripe, a chave secreta do Razorpay e o `client secret` do PayPal em texto simples do código-fonte de qualquer página que contenha uma calculadora, permitindo o controle total das contas do gateway de pagamento do comerciante.
**Recommendations**
Atualize para a versão 4.0.12 ou posterior.
Desative a opção 'use in all calculators' para gateways de pagamento nas configurações globais como uma medida de mitigação temporária.