PT-2026-97708 · WordPress · 10Web Booster

·

CVE-2026-82195

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas 10Web Booster versões anteriores a 2.34.0
Description O plugin não restringe o acesso à rotina responsável por emitir o segredo compartilhado utilizado para autenticar conexões em nuvem. Isso permite que visitantes não autenticados divulguem o segredo e o excluam repetidamente, impedindo que administradores estabeleçam uma conexão legítima.
Recommendations Atualize o 10Web Booster para a versão 2.34.0 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82195

Produtos afetados

10Web Booster