PT-2026-97180 · WordPress · Wp Recipe Maker

·

CVE-2026-86608

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas WP Recipe Maker versões anteriores a 10.8.2
Descrição Falta uma verificação de autorização em uma rota REST, e a rota não restringe os dados que armazena. Isso permite que usuários não autenticados gravem dados ilimitados nos metadados de qualquer usuário, o que pode impedir permanentemente que essa conta, incluindo contas de administrador, seja carregada.
Recomendações Atualize o WP Recipe Maker para a versão 10.8.2 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86608

Produtos afetados

Wp Recipe Maker