PT-2026-67038 · WordPress · Fluent Support

·

CVE-2026-14197

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fluent Support versões anteriores a 2.3.1
Descrição Existe uma Referência Direta Insegura a Objeto (IDOR) onde o software falha ao realizar uma verificação de acesso por ticket antes de reatribuir o cliente de um ticket. Isso permite que um agente de suporte restrito altere o cliente atribuído a qualquer ticket no sistema, incluindo aqueles fora de seu escopo concedido.
Recomendações Atualize para a versão 2.3.1 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14197

Produtos afetados

Fluent Support