PT-2026-95785 · WordPress · Vw Writer Blog

·

CVE-2026-2278

·

Publicado

2026-09-19

·

Atualizado

2026-09-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas VW Writer Blog theme for WordPress versões anteriores a 1.3.9
Descrição O software permite a modificação não autorizada de dados porque a função vw writer blog reset all settings() carece de uma verificação de capacidade adequada. Usuários autenticados com nível de acesso Assinante (Subscriber) ou superior podem explorar isso para redefinir todas as configurações do personalizador do tema para os valores padrão.
Recomendações Atualize o tema VW Writer Blog para a versão 1.3.9 ou posterior. Como medida de mitigação temporária, restrinja o acesso à função vw writer blog reset all settings().

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2278

Produtos afetados

Vw Writer Blog