PT-2026-67089 · WordPress · Lws Optimize

·

CVE-2026-16042

·

Publicado

2026-08-02

·

Atualizado

2026-08-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas LWS Optimize versões anteriores a 3.4
Description O plugin LWS Optimize para WordPress não realiza uma verificação de capacidade em suas ações de limpeza de cache. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de Assinante, limpe os caches do site e force a reconstrução repetida do cache.
Recommendations Atualize o LWS Optimize para a versão 3.4 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16042

Produtos afetados

Lws Optimize