PT-2026-51701 · WordPress · Cornerstone

·

CVE-2026-9709

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cornerstone WordPress plugin versões anteriores a 7.8.9
Descrição O plugin não aplica verificações de capacidade em uma rota da API REST, o que permite que qualquer usuário autenticado exponha metadados de outros usuários. Essas informações expostas incluem funções de usuário, prévias de tokens de sessão e campos de faturamento ou envio armazenados. Este problema afeta especificamente o construtor de páginas premium Cornerstone distribuído com o tema X, e não a versão gratuita disponível no repositório .org.
Recomendações Atualize para a versão 7.8.9 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-9709

Produtos afetados

Cornerstone