VDB
GCVE-110-CERTPT-2017-134957
GCVE-110-CERTPT-2017-134957
Advisory Published
## Descrição
Foi lançada uma nova atualização para o WordPress 4.7 que visa a correção de 62 bugs e das seguintes vulnerabilidades:
- Execução de código remoto no PHPMailer
- Exposição de dados do utilizador através da API REST
- Vários Cross-Site Scripting (XSS)
- Vários Cross-Site Request Forgery (CSRF)
- Segurança criptográfica fraca relacionada com a ativação de chaves multisite
## Impacto
Um utilizador remoto pode realizar ações como um utilizador autenticado.
Um utilizador pode aceder aos cookies do utilizador autenticado, acedendo a dados submetidos, bem como obter informação sensível presente no sistema.
Browse GCVE Records
3,521 records in the GCVE database · Updated September 6, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.