PT-2026-67100 · WordPress · Pouco Import Users

·

CVE-2026-16256

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas POUCO Import Users versões anteriores a 1.0.1
Descrição O plugin POUCO Import Users para WordPress não realiza verificações de capacidade ou de nonce em ações AJAX disponíveis para usuários não autenticados usadas para criar e atualizar contas do WordPress. Além disso, o plugin confia em um valor de função fornecido pelo usuário, o que permite que um invasor não autenticado crie uma nova conta de administrador e assuma o controle total do site.
Recomendações Atualize o POUCO Import Users para uma versão posterior à 1.0.0.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16256

Produtos afetados

Pouco Import Users