WordPress · Affilia · CVE-2026-7559
**Nome do Software Vulnerável e Versões Afetadas**
Affilia – Affiliate Program & Referral Tracking for WordPress versões anteriores a 3.3.4
**Descrição**
Um problema de acesso não autorizado existe porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de assinante ou superior podem aprovar ou rejeitar indicações de afiliados, creditar comissões em carteiras de afiliados, excluir registros de indicação e modificar opções de banners personalizados do plugin, o que pode possibilitar fraudes financeiras. A verificação de autenticação depende de um nonce que é incorporado em cada carregamento de página do frontend através da variável `rtwalwm global params.rtwalwm nonce`, tornando-o acessível a qualquer usuário autenticado.
**Recomendações**
Atualize para uma versão posterior à 3.3.3.