PT-2026-73127 · WordPress · Visualizer

·

CVE-2026-19726

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Visualizer versões anteriores a 4.0.7
Description A autorização insuficiente no plugin permite que usuários com a função de Colaborador (Contributor) ou superior leiam a configuração completa de qualquer gráfico no site. Isso inclui gráficos que a interface normalmente restringe e permite a recuperação de todas as configurações de gráficos em uma única requisição. A configuração exposta pode conter credenciais de fontes de dados remotas utilizadas pelos gráficos.
Recommendations Atualize para a versão 4.0.7 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19726

Produtos afetados

Visualizer