WordPress · Pods · CVE-2026-74851
**Nome do Software Vulnerável e Versões Afetadas**
Pods versões anteriores a 3.3.9.1
**Descrição**
Existe um problema onde o software não compara corretamente um callback de exibição com sua lista de funções bloqueadas. Isso permite que usuários com a função de autor ou superior executem código arbitrário no servidor. Este problema afeta especificamente sites que utilizam o modo de callback de exibição restrito, que é a configuração padrão para instalações onde a versão inicial do Pods era anterior a 3.1.
**Recomendações**
Atualize o Pods para a versão 3.3.9.1 ou posterior.