PT-2026-107849 · WordPress · Sms Alert
CVE-2026-94258
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SMS Alert WordPress plugin versões anteriores a 4.0.1
Description
Em configurações de rede multisite, o plugin não verifica se o administrador atuante possui as permissões necessárias para gerenciar os usuários selecionados antes de retornar seus números de telefone de cobrança armazenados. Isso permite que um administrador de um site divulgue os números de telefone de usuários pertencentes a outros sites na mesma rede, desde que as credenciais do gateway do plugin estejam armazenadas no site do administrador atuante.
Recommendations
Atualize o SMS Alert WordPress plugin para a versão 4.0.1 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sms Alert