PT-2026-67084 · WordPress · Simple Restrict

·

CVE-2026-15939

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Simple Restrict WordPress plugin versões anteriores a 1.2.9
Descrição Existe um problema onde o plugin falha ao aplicar suas verificações de permissão de restrição de conteúdo ao acessar a REST API, diferentemente do comportamento no front end. Em vez disso, ele depende de uma verificação de capacidade genérica. Isso permite que usuários com nível de acesso de contribuidor ou superior leiam o conteúdo de postagens e páginas restritas para as quais não receberam permissão.
Recomendações Atualize o Simple Restrict WordPress plugin para a versão 1.2.9 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15939

Produtos afetados

Simple Restrict