PT-2026-53220 · WordPress · F4 Post Tree

Mustafa Ahmed

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

·

CVE-2026-9676

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas F4 Post Tree WordPress plugin versões anteriores a 2.0.5
Description Existe um problema onde o plugin falha ao realizar verificações de capacidade ou verificação de CSRF/nonce em uma ação AJAX. Isso permite que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior modifiquem o pai e a ordem do menu de postagens arbitrárias. CSRF (Cross-Site Request Forgery) é um tipo de ataque que engana a vítima para enviar uma solicitação maliciosa. Um nonce é um token único usado para evitar que tais solicitações sejam repetidas.
Recommendations Atualize o plugin para a versão 2.0.5 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-9676

Produtos afetados

F4 Post Tree