PT-2026-79505 · WordPress · Automatorwp

·

CVE-2026-76074

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AutomatorWP versões anteriores a 5.8.5
Descrição Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Usuários autenticados com nível de acesso de assinante ou superior podem recuperar o catálogo de listas de e-mail do Campaign Monitor configurado no site, incluindo todos os IDs e nomes das listas, que deveriam estar restritos a usuários com capacidades de gerente. Isso é possível através da ação AJAX automatorwp campaign monitor get lists. O nonce necessário (um token de segurança usado para prevenir falsificação de requisição cross-site) é emitido incondicionalmente em todas as páginas do administrador do WordPress via wp localize script, permitindo que qualquer assinante que visite /wp-admin/profile.php o obtenha.
Recomendações Atualize para uma versão posterior à 5.8.4.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76074

Produtos afetados

Automatorwp