WordPress · Notification For Telegram · CVE-2026-7620
**Nome do Software Vulnerável e Versões Afetadas**
Notification for Telegram versões anteriores a 3.5.2
**Descrição**
O plugin Notification for Telegram para WordPress contém uma falha de bypass de autorização. O plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas, permitindo que atacantes autenticados com nível de acesso de assinante ou superior manipulem a lógica de agendamento de tarefas em segundo plano do plugin. Isso é feito através da criação, modificação ou reagendamento do evento de cron do WordPress `nftb cron hook` via a ação AJAX `nftb cron action set`.
**Recomendações**
Atualize o Notification for Telegram para a versão 3.5.2 ou posterior.