O plugin WPAdverts – Classifieds Plugin para WordPress é vulnerável ao bypass de autorização em todas as versões até, e incluindo, 2.3.2. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes não autenticados recuperem dados de configuração interna do site expostos pelo endpoint REST dos tipos de classificados, incluindo tipos de posts registrados, etiquetas, taxonomias associadas, metadados do esquema de formulários, opções de contato e metachaves de campo personalizadas. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 11801 foi publicado em 2026 - 08 - 18 T 03: 16: 38.650 Z e última modificação em 2026 - 08 - 20 T 12: 48: 10.287 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.