Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shivam Kumar

#27372de 55,077
9.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-51679
5.3
2026-06-24
WordPress · Secufor Oauth · CVE-2026-7617
**Nome do Software Vulnerável e Versões Afetadas** Secufor OAuth versões anteriores a 1.0.8 **Descrição** O plugin Secufor OAuth para WordPress contém uma falha de acesso não autorizado resultante da verificação inadequada da autorização do usuário. Isso permite que invasores não autenticados desconectem um site WordPress de sua conta Secufor vinculada, limpando o token de login armazenado e a configuração de login do usuário. **Recomendações** Atualize o plugin para uma versão posterior a 1.0.7.
PT-2026-20580
4.3
2026-02-19
WordPress · Mailchimp List Subscribe Form · CVE-2025-12172
**Name of the Vulnerable Software and Affected Versions** Mailchimp List Subscribe Form versions prior to 2.0.1 **Description** The Mailchimp List Subscribe Form plugin for WordPress is susceptible to Cross-Site Request Forgery. This is caused by inadequate nonce validation within the `mailchimp sf change list if necessary()` function. An unauthenticated attacker could potentially modify Mailchimp lists by deceiving a site administrator into performing an action, such as clicking a malicious link. **Recommendations** Update Mailchimp List Subscribe Form to version 2.0.1 or later.