PT-2026-43622 · Tom+1 · Generateblocks

·

CVE-2026-48877

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GenerateBlocks versões anteriores a 2.1.1
Descrição Um problema no plugin GenerateBlocks para WordPress permite que atacantes autenticados com nível de acesso de Colaborador ou superior recuperem dados sensíveis de usuário ou configuração por meio da inserção de informações sensíveis nos dados enviados.
Recomendações Atualize o GenerateBlocks para a versão 2.1.1 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48877

Produtos afetados

Generateblocks