Joomsky · Js Help Desk · CVE-2026-57652
**Nome do Software Vulnerável e Versões Afetadas**
JS Help Desk versões anteriores a 3.1.1
**Descrição**
O plugin JS Help Desk – AI-Powered Support & Ticketing System para WordPress contém uma falha de Insecure Direct Object Reference (IDOR). Isso ocorre devido à falta de validação em uma chave controlada pelo usuário, permitindo que atacantes não autenticados realizem ações não autorizadas.
**Recomendações**
Atualize o plugin para uma versão posterior à 3.1.0.