PT-2026-103035 · WordPress · Vayu X

·

CVE-2026-88797

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Vayu X WordPress theme versões anteriores a 1.0.6
Descrição O software falha ao realizar uma verificação de capacidade em uma ação AJAX e expõe o nonce (um token único usado para prevenir falsificação de requisição cross-site) para todos os usuários logados. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, instale e ative plugins hospedados no repositório WordPress.org.
Recomendações Atualize o Vayu X WordPress theme para a versão 1.0.6 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88797

Produtos afetados

Vayu X