CVE-2026-1235: O plugin WordPress de eCommerce de WP através 3.15.1 desserializa a entrada do…
Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. O plugin WordPress de eCommerce de WP através 3.15.1 desserializa a entrada do usuário através de ações ajax, que poderiam permitir que usuários não autênticos executassem a Injeção de Objetos PHP quando um gadget adequado estiver presente no blog.