WordPress · Members – Membership & User Role Editor Plugin · CVE-2026-12426
**Nome do Software Vulnerável e Versões Afetadas**
Members – Membership & User Role Editor Plugin versões anteriores a 3.2.23
**Descrição**
Existe um problema que permite que atacantes não autenticados exponham informações sensíveis através da função `members filter protected posts for rest`. Esta falha possibilita a determinação da existência e da contagem exata de postagens com acesso restrito. Além disso, atacantes podem utilizar a paginação por página como um oráculo booleano—uma técnica onde uma resposta binária (verdadeiro/falso) é usada para deduzir dados ocultos—para inferir palavras-chave e conteúdo dentro dessas postagens restritas.
**Recomendações**
Atualize o plugin para uma versão posterior à 3.2.22.