PT-2026-97181 · WordPress · Post Grid/Gutenberg Blocks

·

CVE-2026-86783

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Post Grid Gutenberg Blocks versões anteriores a 5.0.41
Description Existe um problema onde o plugin falha ao realizar verificações de autorização ou de visibilidade de postagens em uma rota de API REST. Isso permite que usuários não autenticados divulguem os nomes das chaves de campos personalizados de postagens arbitrárias, incluindo aquelas que são privadas, rascunhos, pendentes, agendadas ou protegidas por senha.
Recommendations Atualize o Post Grid Gutenberg Blocks para a versão 5.0.41 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86783

Produtos afetados

Post Grid/Gutenberg Blocks