PT-2026-40865 · Gowebsmarty+1 · Wp Encryption – One Click Free Ssl Certificate & Ssl / Https Redirect+1

·

CVE-2026-3829

·

Publicado

2026-05-13

·

Atualizado

2026-05-14

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WP Encryption – One Click Free SSL Certificate & SSL / HTTPS Redirect, Security & SSL Scan versões anteriores a 7.8.5.11
Descrição A modificação não autorizada de dados é possível devido à ausência de verificações de capacidade na função wple basic get requests(). Atacantes autenticados com nível de acesso de assinante ou superior podem redefinir o estado de configuração do SSL, forçar a aparência de que o SSL está completo e modificar as opções de seleção de plano.
Recomendações Atualize o WP Encryption – One Click Free SSL Certificate & SSL / HTTPS Redirect, Security & SSL Scan para a versão 7.8.5.11 ou posterior. Como medida paliativa temporária, restrinja o acesso à função wple basic get requests() para evitar modificações não autorizadas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3829

Produtos afetados

Wp Encryption – One Click Free Ssl Certificate & Ssl / Https Redirect
Wp-Letsencrypt-Ssl