Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Drtime

#21033de 53,632
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-1050
6.5
2026-01-02
WordPress · Wpbookit · CVE-2025-12685
**Name of the Vulnerable Software and Affected Versions** WPBookit versions through 1.0.7 **Description** The WPBookit WordPress plugin does not properly validate Cross-Site Request Forgery (CSRF) tokens when deleting customer data. This allows an attacker, without needing to be logged in, to delete any customer record by exploiting a CSRF attack. The vulnerable operation involves deleting customers. **Recommendations** Update WPBookit to a version later than 1.0.7.
PT-2025-54283
5.3
2025-12-31
WordPress · The Ultimate Post Kit Addons For Elementor · CVE-2025-14434
**Nome do Software Vulnerável e Versões Afetadas** Versões do plugin WordPress The Ultimate Post Kit Addons for Elementor anteriores à 4.0.16 **Descrição** O plugin possui múltiplos endpoints AJAX de "carregar mais", incluindo `upk alex grid loadmore posts`, que não verificam adequadamente o status de publicação do post antes de exibir o conteúdo. Isso permite que atacantes não autenticados acessem e recuperem o conteúdo HTML renderizado de posts privados e não publicados. **Recomendações** Atualize para a versão 4.0.16 ou superior.