PT-2026-42064 · WordPress · Child Height Predictor

Ibnu

+1

·

Publicado

2026-05-20

·

Atualizado

2026-05-28

·

CVE-2026-6400

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Child Height Predictor by Ostheimer versões anteriores a 1.4
Descrição O plugin é suscetível a Cross-Site Request Forgery (CSRF), uma falha onde um invasor engana um usuário para realizar ações que ele não pretendia. Isso ocorre porque a função options(), que gerencia as atualizações de configurações do plugin, carece de verificação de nonce. Um nonce é um token único usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário. Especificamente, o modelo do formulário não possui uma chamada wp nonce field() e o manipulador não utiliza check admin referer() ou wp verify nonce(). Consequentemente, invasores não autenticados podem enganar um administrador do site para clicar em um link malicioso ou visitar uma página que envie uma solicitação POST forjada, levando a alterações não autorizadas nas configurações do plugin, como preferências de unidade, sendo salvas no banco de dados via update option().
Recomendações Atualize o plugin para uma versão posterior a 1.3. Como medida paliativa temporária, restrinja o acesso à página de configurações do plugin apenas a administradores confiáveis até que a atualização seja aplicada.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6400

Produtos afetados

Child Height Predictor