PT-2026-97197 · WordPress · Wc Fields Factory

·

CVE-2026-93507

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

3.3

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WC Fields Factory WordPress plugin versões anteriores a 4.1.11
Description Restrições de acesso insuficientes e a falta de verificação de nonce para uma ação de clonagem de postagens permitem que usuários com permissões de nível Contribuidor ou superior dupliquem postagens arbitrárias de qualquer tipo ou status. Isso inclui a capacidade de clonar conteúdo privado ou rascunhos pertencentes a outros usuários, concedendo ao invasor acesso de leitura à cópia duplicada. Um nonce é um token único usado para proteger contra falsificação de solicitação cross-site (CSRF), garantindo que uma solicitação foi enviada intencionalmente pelo usuário.
Recommendations Atualize o plugin WC Fields Factory WordPress para a versão 4.1.11 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93507

Produtos afetados

Wc Fields Factory