PT-2026-57122 · WordPress · Goodmeet

·

CVE-2026-6440

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GoodMeet – Google Meet Integration for Webinar, Meeting & Video Conference versões anteriores a 1.1.9
Descrição Ocorre Cross-Site Request Forgery (CSRF) devido à falta de verificação de nonce na função reset credential(), que processa a ação AJAX wp ajax goodmeet reset google meet credential. Embora a função verifique a capacidade manage options, a ausência de um nonce permite que atacantes não autenticados enganem um administrador do site para clicar em um link malicioso. Esta ação redefine e exclui as credenciais da API do Google Meet goodmeet google credentials e os tokens OAuth goodmeet google token armazenados, resultando na desativação da integração do Google Meet no site.
Recomendações Atualize para uma versão posterior a 1.1.8.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6440

Produtos afetados

Goodmeet