WordPress · Marketking · CVE-2026-93343
**Nome do Software Vulnerável e Versões Afetadas**
MarketKing plugin for WordPress versões anteriores a 2.1.72
**Description**
Uma falha de autorização existe na ação AJAX `marketking admin vendors ajax`. Usuários autenticados com nível de acesso de assinante ou superior podem enviar uma requisição AJAX manipulada para ignorar as verificações de capacidade na ação de gerenciamento de fornecedores. Isso permite a recuperação do diretório completo de fornecedores, expondo informações de identificação pessoal, como IDs de usuário internos, nomes de usuário e endereços de e-mail de todos os fornecedores registrados.
**Recommendations**
Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.