PT-2026-98417 · WordPress · Wpforo Forum

·

CVE-2026-80514

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas wpForo Forum WordPress plugin versões 3.0.0 a 3.1.5
Descrição O plugin não verifica a origem dos cabeçalhos de endereço IP fornecidos pelo cliente usados para definir o limite de taxa por visitante em solicitações de IA pagas. Isso permite que invasores não autenticados ignorem o limite de taxa falsificando o cabeçalho, o que pode levar ao esgotamento dos créditos de IA medidos do proprietário do site.
Recomendações Atualize o wpForo Forum WordPress plugin para a versão 3.1.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80514

Produtos afetados

Wpforo Forum