PT-2026-40896 · WordPress · Mw Wp Form

Kirasec

·

Publicado

2026-05-14

·

Atualizado

2026-05-14

·

CVE-2026-6206

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MW WP Form versões anteriores a 5.1.3
Descrição Restrições insuficientes na função get post property from querystring() permitem que invasores não autenticados extraiam dados de posts privados, rascunhos ou protegidos por senha.
Recomendações Atualize para uma versão posterior a 5.1.2. Como medida paliativa temporária, considere restringir o acesso à função get post property from querystring() até que a atualização seja aplicada.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6206

Produtos afetados

Mw Wp Form