PT-2026-51689 · WordPress · Osiris Signature Banner

CVE-2026-8905

·

Publicado

2026-06-24

·

Atualizado

2026-07-02

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Osiris Signature Banner versões anteriores a 0.6
Description O plugin Osiris Signature Banner para WordPress contém uma falha de Cross-Site Request Forgery (CSRF). Isso ocorre devido à validação de nonce incorreta ou ausente—um token de segurança usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário—em uma função. Atacantes não autenticados podem explorar isso enganando um administrador do site para clicar em um link malicioso, permitindo que o atacante atualize configurações e injete scripts web maliciosos por meio de uma solicitação forjada.
Recommendations Atualize o plugin para a versão 0.6 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8905

Produtos afetados

Osiris Signature Banner