PT-2026-64244 · WordPress · Wowoptin: Next-Gen Popup Maker
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WowOptin: Next-Gen Popup Maker versões anteriores a 1.4.38
Descrição
A autorização insuficiente em um endpoint REST permite que usuários não autenticados desativem todos os formulários de opt-in do site e insiram novas linhas de opt-in baseadas em modelos no banco de dados.
Recomendações
Atualize o WowOptin: Next-Gen Popup Maker para a versão 1.4.38 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wowoptin: Next-Gen Popup Maker