PT-2026-43535 · Simonailie+1 · Search Simple Fields

·

CVE-2026-8939

·

Publicado

2026-05-26

·

Atualizado

2026-06-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Search Simple Fields versões anteriores a 0.3
Descrição O plugin está sujeito a Cross-Site Request Forgery, uma falha onde um invasor engana uma vítima para realizar ações que ela não pretendia fazer. Isso ocorre devido à validação de nonce ausente ou incorreta na função search simple fields options() dentro do arquivo functions admin.php. Atacantes não autenticados podem explorar isso para modificar as configurações do plugin, como campos personalizados, campos de mídia, o nome da função de mídia personalizada e os tipos de postagens a serem pesquisados, induzindo um administrador do site a clicar em um link malicioso.
Recomendações Atualize o Search Simple Fields para uma versão posterior a 0.2.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8939

Produtos afetados

Search Simple Fields