Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Loris4Py

#54557de 56,333
4.3CVSS total
Vulnerabilidades · 1
PT-2026-57400
4.3
2026-07-11
WordPress · Affilia · CVE-2026-7559
**Nome do Software Vulnerável e Versões Afetadas** Affilia – Affiliate Program & Referral Tracking for WordPress versões anteriores a 3.3.4 **Descrição** Um problema de acesso não autorizado existe porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de assinante ou superior podem aprovar ou rejeitar indicações de afiliados, creditar comissões em carteiras de afiliados, excluir registros de indicação e modificar opções de banners personalizados do plugin, o que pode possibilitar fraudes financeiras. A verificação de autenticação depende de um nonce que é incorporado em cada carregamento de página do frontend através da variável `rtwalwm global params.rtwalwm nonce`, tornando-o acessível a qualquer usuário autenticado. **Recomendações** Atualize para uma versão posterior à 3.3.3.