PT-2026-83398 · WordPress · Newsletters

·

CVE-2026-17522

·

Publicado

2026-08-29

·

Atualizado

2026-08-30

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Newsletters WordPress plugin versões anteriores a 4.17
Description Ocorre um Cross-Site Request Forgery (CSRF) porque o plugin não realiza verificações de nonce ou de capacidade ao salvar telas de configurações. Isso permite que um invasor engane um administrador autenticado para sobrescrever configurações arbitrárias do plugin, incluindo as credenciais que protegem sua API, ao enviar parâmetros maliciosos que são gravados diretamente nas opções do plugin.
Recommendations Atualize o Newsletters WordPress plugin para a versão 4.17 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17522

Produtos afetados

Newsletters