PT-2026-66713 · WordPress · Js Help Desk

·

CVE-2026-14931

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas JS Help Desk WordPress plugin versões anteriores a 3.1.4
Descrição Após a ativação, o plugin concede capacidades de agente de suporte ao nível de Colaborador (Contributor). Além disso, não realiza uma verificação de capacidade em um manipulador de listagem de usuários, permitindo que usuários com privilégios de Colaborador enumerem os endereços de e-mail de todos os usuários registrados no WordPress.
Recomendações Atualize o JS Help Desk WordPress plugin para a versão 3.1.4 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14931

Produtos afetados

Js Help Desk