CVE-2026-19598
Pods <= 3.3.9 - Escalada de Privilégios Não Autenticada via Bypass de Autorização para Métodos de Admin através do Roteador AJAX 'pods_admin'
- Publicado
- 15 de ago. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 85,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Pods – Custom Content Types and Fields para WordPress é vulnerável a Escalação de Privilégios via Bypass de Autorização em todas as versões até, e incluindo, 3.3.9. A vulnerabilidade existe porque o roteador AJAX pods_admin canaliza todas as verificações de acesso — incluindo a allowlist de métodos, a verificação de nonce, a imposição de login e o gate de capacidades — através de pods_error(), que, no caminho de compatibilidade do carregador de meta-box JSON, apenas grava as falhas no log de erros do PHP e retorna false em vez de encerrar a requisição, tornando todas as proteções ineficazes. Isso possibilita que atacantes não autenticados escalem seus privilégios para Administrador ou sobrescrevam a senha de qualquer conta de usuário, incluindo a do proprietário do site, permitindo a tomada completa do site, ou executem outra ação de administrador.
Fontes
5- CVE-2026-19598-Exploit
Explora a CVE-2026-19598 no plugin Pods do WordPress para criar contas de administrador ou sobrescrever senhas por meio de uma requisição AJAX não autenticada, com suporte a varredura em massa e multithreading.
Prova de Conceito para CVE-2026-19598 que afeta Pods <= 3.3.9.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.