PT-2026-67660 · WordPress · Clearfy Cache
CVE-2026-16295
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Clearfy Cache WordPress plugin versões anteriores a 2.4.3
Description
Existe um problema onde o plugin falha ao realizar uma verificação de capacidade em um de seus caminhos de despacho de página de administração. Isso permite que qualquer usuário autenticado, incluindo aqueles com permissões de Assinante, renderize páginas de configurações destinadas apenas a administradores. Consequentemente, informações sensíveis, como nonces administrativos (tokens exclusivos usados para prevenir falsificação de requisição entre sites), podem ser expostas, embora a URL canônica da página mantenha as restrições de acesso corretas.
Recommendations
Atualize o plugin para a versão 2.4.3 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clearfy Cache