PT-2026-50631 · WordPress · Firebox Popups

·

CVE-2026-12120

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FireBox Popups – Increase Sales and Grow Your Email List versões anteriores a 3.1.8
Descrição O plugin FireBox Popups – Increase Sales and Grow Your Email List para WordPress contém um problema que permite que atacantes não autenticados baixem uma exportação CSV completa de todos os envios de formulários. Esta exposição inclui informações de identificação pessoal enviadas pelos usuários e é acionada através do parâmetro form id.
Recomendações Atualize o plugin para uma versão posterior a 3.1.7. Evite usar o parâmetro form id em requisições até que a atualização seja aplicada.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12120

Produtos afetados

Firebox Popups