CVE-2026-1208
Friendly Functions for Welcart <= 1.2.5 - Cross-Site Request Forgery para Atualização de Configurações
- Publicado
- 24 de jan. de 2026
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 28 de ago. de 2026
Friendly Functions for Welcart <= 1.2.5 - Cross-Site Request Forgery para Atualização de Configurações
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
O plugin Friendly Functions for Welcart para WordPress é vulnerável a Cross-Site Request Forgery em todas as versões até, e incluindo, a 1.2.5. Isso se deve à validação de nonce ausente ou incorreta na página de configurações. Isso torna possível para atacantes não autenticados atualizarem as configurações do plugin por meio de uma solicitação forjada, desde que consigam enganar um administrador do site para realizar uma ação como clicar em um link.
Friendly Functions para Welcart <= 1.2.5 - Falsificação de Solicitação Entre Sites para Atualização de Configurações
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.