O plugin WordPress do WOLF antes 1.1.0 não executa uma verificação de nãoce ou capacidade em uma de suas ações AJAX, permitindo que um atacante não autêntico engane um administrador logado para escrever conteúdo arbitrário, incluindo um script malicioso, em um post através de uma solicitação cruzada do site, resultando em gravação cruzada do site armazenado. Registro de aconselhamento: GHSA-r 4 j 4 - 29 v 7 - 6 Qph. Identificadores relacionados: CVE- 2026 - 14234.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 09: 31: 27.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 18: 31: 22.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 79. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.