WordPress · Dato Cms Web Previews · CVE-2026-3327
**Nome do Software Vulnerável e Versões Afetadas**
Versões do plugin Dato CMS Web Previews anteriores à 1.0.31
**Descrição**
Um usuário autenticado mal-intencionado pode contornar a restrição de URL de frontend configurada, permitindo o carregamento de recursos ou origens externos arbitrários. Isso se deve a uma falha de injeção de iframe autenticado.
**Recomendações**
Atualize para a versão 1.0.31 ou posterior.