PT-2026-97785 · WordPress · Mailerlite – Signup Forms
CVE-2026-3253
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MailerLite – Signup forms (official) plugin for WordPress versões anteriores a 1.7.22
Descrição
Existe um problema onde a ausência de uma verificação de capacidade no método
forms() da classe AdminController permite que usuários autenticados com nível de acesso de Colaborador (Contributor) ou superior realizem modificações de dados não autorizadas. Esta falha permite que esses usuários criem ou excluam formulários de inscrição arbitrários.Recomendações
Atualize o plugin para a versão 1.7.22 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailerlite – Signup Forms