PT-2026-49428 · Veronalabs+1 · Wp Sms
CVE-2026-40790
·
Publicado
2026-04-23
·
Atualizado
2026-06-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP SMS versões anteriores a 7.2.2
Descrição
O plugin WSMS (anteriormente WP SMS) – SMS & MMS Notifications with OTP and 2FA for WooCommerce para WordPress permite que atacantes autenticados, com nível de acesso de Assinante (Subscriber) ou superior, extraiam dados sensíveis de usuários ou de configuração.
Recomendações
Atualize para uma versão posterior à 7.2.1.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Sms