PT-2026-81052 · WordPress · Acpt (Pro) - Custom Post Types Plugin

CVE-2026-32563

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ACPT (Pro) - Custom Post Types Plugin for WordPress versões 2.0.63 e anteriores
Descrição Ocorre a Injeção de Objeto PHP quando uma aplicação desserializa dados não confiáveis, permitindo que um invasor manipule o objeto resultante e, potencialmente, execute código arbitrário ou realize ações não autorizadas.
Recomendações Atualize o ACPT (Pro) - Custom Post Types Plugin for WordPress para uma versão posterior à 2.0.63.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32563

Produtos afetados

Acpt (Pro) - Custom Post Types Plugin