PT-2026-34295 · WordPress · Dx Unanswered Comments

Muhammad Afnaan

·

Publicado

2026-04-22

·

Atualizado

2026-04-25

·

CVE-2026-4138

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions DX Unanswered Comments versões anteriores a 1.8
Description O plugin DX Unanswered Comments para WordPress é suscetível a Cross-Site Request Forgery. Este problema ocorre devido à falta de validação de nonce no formulário de configurações dentro do arquivo 'dxuc-unanswered-comments-admin-page.php'. Atacantes não autenticados podem modificar as configurações do plugin, especificamente as variáveis dxuc authors list e dxuc comment count, enganando um administrador do site para clicar em um link malicioso.
Recommendations Atualize para uma versão posterior a 1.7.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4138

Produtos afetados

Dx Unanswered Comments