PT-2026-107829 · WordPress · Frontend Dashboard

·

CVE-2026-103692

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Frontend Dashboard versões anteriores a 3.0.5
Descrição Este problema ocorre porque o plugin não realiza verificações de autorização ou de nonce em ações disponíveis para usuários não autenticados. Isso permite que um invasor chame qualquer função PHP ou método de classe usando dados de requisição, o que pode levar à invasão de qualquer conta, incluindo contas com privilégios de administrador. Um nonce é um token único usado para proteger contra falsificação de requisição entre sites (CSRF), garantindo que uma requisição foi enviada intencionalmente pelo usuário.
Recomendações Atualize para a versão 3.0.5 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103692

Produtos afetados

Frontend Dashboard