PT-2026-53220 · WordPress · F4 Post Tree
Mustafa Ahmed
·
Publicado
2026-06-29
·
Atualizado
2026-06-29
·
CVE-2026-9676
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
F4 Post Tree WordPress plugin versões anteriores a 2.0.5
Description
Existe um problema onde o plugin falha ao realizar verificações de capacidade ou verificação de CSRF/nonce em uma ação AJAX. Isso permite que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior modifiquem o pai e a ordem do menu de postagens arbitrárias. CSRF (Cross-Site Request Forgery) é um tipo de ataque que engana a vítima para enviar uma solicitação maliciosa. Um nonce é um token único usado para evitar que tais solicitações sejam repetidas.
Recommendations
Atualize o plugin para a versão 2.0.5 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
F4 Post Tree