PT-2026-67660 · WordPress · Clearfy Cache

CVE-2026-16295

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Clearfy Cache WordPress plugin versões anteriores a 2.4.3
Description Existe um problema onde o plugin falha ao realizar uma verificação de capacidade em um de seus caminhos de despacho de página de administração. Isso permite que qualquer usuário autenticado, incluindo aqueles com permissões de Assinante, renderize páginas de configurações destinadas apenas a administradores. Consequentemente, informações sensíveis, como nonces administrativos (tokens exclusivos usados para prevenir falsificação de requisição entre sites), podem ser expostas, embora a URL canônica da página mantenha as restrições de acesso corretas.
Recommendations Atualize o plugin para a versão 2.4.3 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16295

Produtos afetados

Clearfy Cache