PT-2026-81266 · WordPress · My Agile Privacy

·

CVE-2026-17587

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas My Agile Privacy® – CMP, Cookie Consent & Privacy Tools versões anteriores a 3.3.7
Descrição Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem as configurações do plugin armazenadas na chave de configurações, especificamente as variáveis missing cookie shield, cookie shield running, cmode v2 js on error, cmode v2 js error code e cmode v2 js error motivation.
Recomendações Atualize o My Agile Privacy® – CMP, Cookie Consent & Privacy Tools para a versão 3.3.7 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17587

Produtos afetados

My Agile Privacy