PT-2026-67647 · Data443 · Gdpr Framework

·

CVE-2026-14816

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas The GDPR Framework By Data443 WordPress plugin versões anteriores a 2.4.0
Description O plugin não verifica adequadamente a autorização ou a identidade do titular dos dados ao registrar solicitações de privacidade e escolhas de consentimento de cookies. Isso permite que atacantes não autenticados forjem registros de consentimento para endereços de e-mail arbitrários e inundem a fila de solicitações de privacidade do site com entradas arbitrárias.
Recommendations Atualize o plugin para a versão 2.4.0 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14816

Produtos afetados

Gdpr Framework