O plugin MailerSend WordPress antes 1.0.8 não realiza uma verificação de nãoce na sua ação de eliminação de configuração (isso verifica a capacidade de opções manage_s, mas ignora a nãoce), assim um atacante pode enganar um administrador log-in para visitar uma página criada que limpa o plugin WordPress MailerSend antes 1.0.8 Configuração SMTP e desativa o plugin de Enviação de Envio de Correio WordPress antes 1.0.8, quebrando a entrega de e- mail do site. Registro de aconselhamento: GHSA- h 2 v 3 - 9 w 9 f- v 798. Identificadores relacionados: CVE- 2026 - 13156.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 09: 31: 08.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 02.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 352. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.