PT-2026-81958 · WordPress · Project Manager

·

CVE-2026-74928

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Project Manager WordPress plugin versões anteriores a 4.0.7
Descrição A falta de verificações de autorização nas rotas de importação permite que usuários não autenticados criem contas no WordPress usando senhas conhecidas pelo invasor. Este processo ignora as configurações de registro configuradas no site.
Recomendações Atualize o plugin Project Manager WordPress para a versão 4.0.7 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74928

Produtos afetados

Project Manager