PT-2026-68055 · WordPress · Search Analytics For Wp

·

CVE-2026-7444

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Search Analytics for WP versões anteriores a 1.4.17
Descrição O plugin é suscetível a Cross-Site Request Forgery (CSRF), uma falha na qual um invasor engana uma vítima para realizar ações que ela não pretendia. Isso ocorre devido à validação de nonce incorreta ou ausente—um token de segurança usado para verificar se uma solicitação é legítima—dentro da função process bulk action() de MWTSA Stats Table. Atacantes não autenticados podem explorar isso para excluir registros de termos de pesquisa arbitrários e linhas de histórico de pesquisa associadas, induzindo um usuário com acesso ao painel de Análises de Pesquisa, como um Administrador, a clicar em um link malicioso.
Recomendações Atualize o Search Analytics for WP para a versão 1.4.17 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7444

Produtos afetados

Search Analytics For Wp