PT-2026-97785 · WordPress · Mailerlite – Signup Forms

CVE-2026-3253

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MailerLite – Signup forms (official) plugin for WordPress versões anteriores a 1.7.22
Descrição Existe um problema onde a ausência de uma verificação de capacidade no método forms() da classe AdminController permite que usuários autenticados com nível de acesso de Colaborador (Contributor) ou superior realizem modificações de dados não autorizadas. Esta falha permite que esses usuários criem ou excluam formulários de inscrição arbitrários.
Recomendações Atualize o plugin para a versão 1.7.22 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3253

Produtos afetados

Mailerlite – Signup Forms