PT-2026-56319 · WordPress · User Management

·

CVE-2026-12097

·

Publicado

2026-07-08

·

Atualizado

2026-07-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas User Management versões anteriores a 1.3
Description Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem a configuração de campo de exportação armazenada na opção uiewp export field. Ao manipular essa configuração, um atacante pode controlar quais campos de usuário, incluindo hashes de senha, são incluídos em exportações CSV e determinar como as colunas são mapeadas durante os processos de importação.
Recommendations Atualize o plugin para uma versão posterior a 1.2.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12097

Produtos afetados

User Management