PT-2026-57384 · WordPress · Mux Video Uploader

·

CVE-2026-7544

·

Publicado

2026-07-11

·

Atualizado

2026-07-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mux Video Uploader versões anteriores a 1.1.5
Descrição O plugin Mux Video Uploader para WordPress contém uma falha que permite que usuários autenticados com nível de acesso de assinante ou superior exponham informações sensíveis. Isso ocorre por meio da função muxvideo enqueue settings script, permitindo que invasores extraiam dados sensíveis, incluindo credenciais da API do Mux.
Recomendações Atualize o plugin para uma versão posterior a 1.1.4.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7544

Produtos afetados

Mux Video Uploader