WordPress · Classified Listing · CVE-2026-14183
**Nome do Software Vulnerável e Versões Afetadas**
Classified Listing versões anteriores a 5.3.9
**Description**
Existe uma Referência Direta Insegura a Objeto (IDOR) no manipulador de recibos de pagamento. O plugin não verifica se o pedido solicitado pertence ao usuário autenticado, o que permite que usuários com nível de acesso de assinante visualizem detalhes de recibos de pagamento de pedidos de outros usuários.
**Recommendations**
Atualize o Classified Listing para a versão 5.3.9 ou posterior.