PT-2026-107849 · WordPress · Sms Alert

CVE-2026-94258

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SMS Alert WordPress plugin versões anteriores a 4.0.1
Description Em configurações de rede multisite, o plugin não verifica se o administrador atuante possui as permissões necessárias para gerenciar os usuários selecionados antes de retornar seus números de telefone de cobrança armazenados. Isso permite que um administrador de um site divulgue os números de telefone de usuários pertencentes a outros sites na mesma rede, desde que as credenciais do gateway do plugin estejam armazenadas no site do administrador atuante.
Recommendations Atualize o SMS Alert WordPress plugin para a versão 4.0.1 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94258

Produtos afetados

Sms Alert