PT-2026-103027 · WordPress · New User Approve

·

CVE-2026-83560

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas New User Approve WordPress plugin versões anteriores a 3.2.10
Description Ocorre uma verificação de autenticação insuficiente em endpoints de API REST de integração quando a integração não está configurada. Isso permite que atacantes não autenticados recuperem dados pessoais de usuários registrados, incluindo id, username, email address e registration date.
Recommendations Atualize o New User Approve WordPress plugin para a versão 3.2.10 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83560

Produtos afetados

New User Approve