PT-2026-71027 · WordPress · Ezoic

·

CVE-2026-18789

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ezoic WordPress plugin versões anteriores a 2.23.1
Description Restrições de acesso insuficientes na funcionalidade de exportação de conteúdo permitem que atacantes não autenticados acionem uma exportação do lado do servidor do banco de dados do site. Essa exposição inclui dados sensíveis, como hashes de senhas de usuários e tokens de redefinição de senha. Além disso, atacantes podem alterar permanentemente certas configurações do plugin.
Recommendations Atualize o Ezoic WordPress plugin para a versão 2.23.1 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18789

Produtos afetados

Ezoic