PT-2026-56773 · WordPress · Dsgvo All In One

·

CVE-2026-4298

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas DSGVO All in one for WP versões anteriores a 5.0
Description O plugin apresenta uma falha de autorização ausente na função dsgvo reset policy service func(). A função não realiza verificações de capacidade nem a verificação de nonce ao processar parâmetros fornecidos pelo usuário para redefinir as opções do plugin. Isso permite que usuários autenticados com nível de acesso de Assinante (Subscriber) ou superior redefinam todo o conteúdo personalizado da política de privacidade, incluindo avisos de cookies e políticas do Google Analytics, Facebook e YouTube, para os valores padrão.
Recommendations Atualize para uma versão posterior à 4.9. Como medida de mitigação temporária, restrinja o acesso à função dsgvo reset policy service func().

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4298

Produtos afetados

Dsgvo All In One