WordPress · Fluentcart · CVE-2026-14927
**Nome do Software Vulnerável e Versões Afetadas**
FluentCart A New Era of eCommerce WordPress plugin versões anteriores a 1.5.3
**Descrição**
Ocorrem verificações de autorização e propriedade insuficientes ao renderizar documentos de pedidos de clientes que utilizam um identificador numérico sequencial. Isso permite que visitantes não autenticados enumerem e divulguem dados pessoais sensíveis de clientes, incluindo nomes, endereços de e-mail, endereços postais de cobrança e envio, e detalhes do pedido.
**Recomendações**
Atualize o plugin para a versão 1.5.3 ou posterior.