PT-2026-85407 · WordPress · Content Views

CVE-2026-17517

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Content Views versões anteriores a 4.5.1.2
Description O plugin Content Views para WordPress não verifica se o usuário que solicita uma visualização tem as permissões necessárias para ler as postagens retornadas. Isso permite que invasores não autenticados obtenham o título e o conteúdo de postagens não públicas, como rascunhos, pendentes, privadas ou agendadas, quando uma visualização for configurada para incluí-las.
Recommendations Atualize o Content Views para a versão 4.5.1.2 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17517

Produtos afetados

Content Views