Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jet Infosystems

#15452de 56,333
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-15649
8.8
2022-08-01
WordPress · Simple Membership · CVE-2022-2273
**Nome do software vulnerável e versões afetadas** Versões do plugin Simple Membership para WordPress anteriores à 4.1.3 **Descrição** O problema decorre da validação inadequada do parâmetro `membership level` ao editar um perfil. Isso permite que os membros possam, potencialmente, passar para um nível de assinatura superior criando uma solicitação POST específica. **Recomendações** Para versões anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior para resolver o problema.
PT-2022-15896
9.8
2022-08-01
WordPress · Simple Membership · CVE-2022-2317
**Nome do software vulnerável e versões afetadas** Versões do plugin Simple Membership para WordPress anteriores à 4.1.3 **Descrição** A vulnerabilidade permite que um usuário altere sua assinatura na fase de registro devido à verificação insuficiente de um parâmetro fornecido pelo usuário. **Recomendações** Para versões anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior para resolver o problema.