PT-2026-72161 · WordPress · Ecs

·

CVE-2026-14229

·

Publicado

2026-08-15

·

Atualizado

2026-08-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ECS WordPress plugin versões anteriores a 4.3.8
Description Existe um problema onde o plugin falha ao verificar o status da postagem ou as capacidades do usuário ao renderizar um documento Elementor via ações AJAX. Isso permite que usuários não autenticados recuperem o conteúdo renderizado de documentos não publicados, como aqueles marcados como privados, rascunhos ou pendentes, fornecendo o identificador do documento.
Recommendations Atualize o ECS WordPress plugin para a versão 4.3.8 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14229

Produtos afetados

Ecs