VDB

GCVE-110-CERTPT-2017-134957

GCVE-110-CERTPT-2017-134957
Advisory Published
Vulnetix · Advisory published January 13, 2017
## Descrição Foi lançada uma nova atualização para o WordPress 4.7 que visa a correção de 62 bugs e das seguintes vulnerabilidades: - Execução de código remoto no PHPMailer - Exposição de dados do utilizador através da API REST - Vários Cross-Site Scripting (XSS) - Vários Cross-Site Request Forgery (CSRF) - Segurança criptográfica fraca relacionada com a ativação de chaves multisite ## Impacto Um utilizador remoto pode realizar ações como um utilizador autenticado. Um utilizador pode aceder aos cookies do utilizador autenticado, acedendo a dados submetidos, bem como obter informação sensível presente no sistema.

References

advisory

Browse GCVE Records

3,521 records in the GCVE database · Updated September 6, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›