PT-2026-99773 · WordPress · Wpforms Lite

·

CVE-2026-84744

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WPForms Lite versões 1.5.0.1 through 2.0.2
Description O plugin não remove os delimitadores de shortcode dos valores de campo enviados antes de escrevê-los de volta no formulário renderizado. Isso permite que usuários não autenticados executem shortcodes arbitrários registrados no site, os quais podem ser usados para ler detalhes de anexos pertencentes a postagens não públicas.
Recommendations Atualize o WPForms Lite para uma versão posterior à 2.0.2.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84744

Produtos afetados

Wpforms Lite