PT-2026-67653 · WordPress · Easy Integration For Dropbox

CVE-2026-15958

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Easy Integration for Dropbox WordPress plugin versões anteriores a 2.2.0
Description Verificações de autorização insuficientes em diversas ações AJAX de gerenciamento de arquivos registradas para usuários não autenticados permitem que um invasor não autenticado liste, baixe e envie arquivos arbitrários na conta do Dropbox conectada. Além disso, essa falha permite a exposição dos endereços de e-mail do administrador e da conta conectada.
Recommendations Atualize o Easy Integration for Dropbox WordPress plugin para a versão 2.2.0 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15958

Produtos afetados

Easy Integration For Dropbox