CVE-2026-28559
wpForo Forum 2.4.14 Information Disclosure via Global RSS Feed
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
28 fev 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
wpForo Forum 2.4.14 contains an information disclosure vulnerability that allows unauthenticated users to retrieve private and unapproved forum topics via the global RSS feed endpoint. Attackers request the RSS feed without a forum ID parameter, bypassing the privacy and status WHERE clauses that are only applied when a specific forum ID is present in the query.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
gVectors Team · wpForo ForumQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →