Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Po-Wei Ting

#53601de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2026-61836
4.3
2026-07-21
WordPress · Classified Listing · CVE-2026-14183
**Nome do Software Vulnerável e Versões Afetadas** Classified Listing versões anteriores a 5.3.9 **Description** Existe uma Referência Direta Insegura a Objeto (IDOR) no manipulador de recibos de pagamento. O plugin não verifica se o pedido solicitado pertence ao usuário autenticado, o que permite que usuários com nível de acesso de assinante visualizem detalhes de recibos de pagamento de pedidos de outros usuários. **Recommendations** Atualize o Classified Listing para a versão 5.3.9 ou posterior.