PT-2026-71010 · WordPress · Wpmudev-Updates

·

CVE-2026-16051

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas wpmudev-updates WordPress plugin versões anteriores a 5.0.1
Description O plugin não verifica a integridade dos pacotes instalados através da sua interface de gerenciamento remoto e não protege as requisições contra ataques de replay. Isso permite que um invasor que obtenha ou reproduza uma requisição de gerenciamento assinada válida execute código arbitrariamente (execução remota de código) ao instalar e executar código malicioso.
Recommendations Atualize o wpmudev-updates WordPress plugin para a versão 5.0.1 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16051

Produtos afetados

Wpmudev-Updates