PT-2026-73134 · WordPress · Wp Compress

·

CVE-2026-17608

·

Publicado

2026-08-16

·

Atualizado

2026-08-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas WP Compress – Instant Performance & Speed Optimization versões anteriores a 7.10.10
Descrição Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um agente malicioso engana um usuário para realizar uma ação que ele não pretendia fazer. A falha existe devido à validação de nonce incorreta ou ausente—um token de segurança usado para garantir que as solicitações sejam legítimas—dentro da função (top-level template code). Atacantes não autenticados podem explorar isso para excluir opções arbitrárias do WordPress, incluindo siteurl, home, active plugins, template e stylesheet, podendo levar a um reset completo de plugins e temas ou a uma interrupção total do site.
Recomendações Atualize para uma versão posterior a 7.10.09.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17608

Produtos afetados

Wp Compress