PT-2026-81947 · WordPress · Wpcafe

CVE-2026-14550

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WPCafe versões anteriores a 3.0.18
Description O plugin não realiza uma verificação de autorização ao criar uma reserva através de sua REST API. Ele verifica apenas um nonce publicamente disponível, o que permite que usuários não autenticados enviem reservas com um status de aprovação arbitrário e ignorem o fluxo de moderação do administrador.
Recommendations Atualize o WPCafe para a versão 3.0.18 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14550

Produtos afetados

Wpcafe