WordPress · Ecs · CVE-2026-18807
**Nome do Software Vulnerável e Versões Afetadas**
ECS WordPress plugin versões anteriores a 4.3.8
**Description**
Verificações de capacidade e propriedade insuficientes em ações de repetidores dinâmicos permitem que usuários com contas de nível colaborador ou superior leiam, modifiquem e excluam a configuração de vinculação de postagens que não lhes pertencem. Além disso, esses usuários podem alterar as predefinições de todo o site. O sistema depende exclusivamente de um nonce, que está acessível a qualquer usuário capaz de abrir o construtor de páginas.
**Recommendations**
Atualize o ECS WordPress plugin para a versão 4.3.8 ou posterior.