PT-2026-73113 · WordPress · Solace Extra

·

CVE-2026-18316

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Solace Extra versões anteriores a 1.6.1
Descrição O plugin Solace Extra para WordPress contém uma falha que permite a modificação não autorizada e a perda de dados. O problema decorre de uma verificação de capacidade ausente na função import zip(). O manipulador está registrado nos endpoints wp ajax action-import-zip e wp ajax nopriv action-import-zip. Ele verifica apenas o nonce ajax-nonce, que é acessível a qualquer usuário autenticado, incluindo aqueles com nível de acesso de Assinante (Subscriber). Isso permite que invasores apaguem menus de navegação, widgets de barra lateral via update option('sidebars widgets', array()), modificações de tema via remove theme mods() e templates do Elementor, ou acionem importações arbitrárias de conteúdo de demonstração.
Recomendações Atualize o plugin para uma versão posterior a 1.6.0. Como medida paliativa temporária, restrinja o acesso à função import zip() para evitar a modificação não autorizada de dados.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18316

Produtos afetados

Solace Extra