WordPress · Privacy Policy Generator · CVE-2026-16984
**Nome do Software Vulnerável e Versões Afetadas**
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin versões anteriores a 3.7.1
**Description**
Uma verificação de autorização está ausente em uma rota REST que retorna dados de conta armazenados. Isso permite que visitantes não autenticados recuperem o segredo da API do serviço conectado e detalhes da conta, que podem ser usados posteriormente para desconectar a integração do plugin.
**Recommendations**
Atualize o Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin para a versão 3.7.1 ou posterior.