PT-2026-67653 · WordPress · Easy Integration For Dropbox
CVE-2026-15958
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Integration for Dropbox WordPress plugin versões anteriores a 2.2.0
Description
Verificações de autorização insuficientes em diversas ações AJAX de gerenciamento de arquivos registradas para usuários não autenticados permitem que um invasor não autenticado liste, baixe e envie arquivos arbitrários na conta do Dropbox conectada. Além disso, essa falha permite a exposição dos endereços de e-mail do administrador e da conta conectada.
Recommendations
Atualize o Easy Integration for Dropbox WordPress plugin para a versão 2.2.0 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Integration For Dropbox