PT-2026-95764 · WordPress · Secure Custom Fields

·

CVE-2026-92403

·

Publicado

2026-09-19

·

Atualizado

2026-09-19

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Secure Custom Fields WordPress plugin versões anteriores a 6.9.4
Description Existe um problema onde o plugin não verifica adequadamente se o envio de um formulário front-end corresponde ao formulário renderizado para o visitante. Isso permite que usuários não autenticados enviem dados para um formulário registrado diferente, possibilitando a modificação do título e do conteúdo da postagem associada a esse formulário.
Recommendations Atualize o Secure Custom Fields WordPress plugin para a versão 6.9.4 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92403

Produtos afetados

Secure Custom Fields