PT-2026-97784 · WordPress · Spectra Pro+1

·

CVE-2026-16302

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Spectra Legacy – Gutenberg Blocks versões anteriores a 2.20.1
Description A exposição de informações sensíveis ocorre por meio da função editor assets(), que expõe a opção uag insta linked accounts através do objeto uagb blocks info sem realizar uma verificação de capacidade. Atacantes autenticados com nível de acesso de Colaborador ou superior podem extrair dados sensíveis, incluindo tokens de acesso brutos da Instagram Graph API configurados por um administrador. Este problema requer que o plugin Spectra Pro esteja ativo e com uma conta do Instagram vinculada.
Recommendations Atualize o Spectra Legacy – Gutenberg Blocks para a versão 2.20.1 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16302

Produtos afetados

Spectra Legacy – Gutenberg Blocks
Spectra Pro