WordPress · Wp Crowdfunding · CVE-2026-14859
**Nome do Software Vulnerável e Versões Afetadas**
WP Crowdfunding WordPress plugin versões anteriores a 2.2.1
**Descrição**
Existe um problema onde o plugin falha ao verificar a capacidade `campaign-submission` em uma ação AJAX. Isso permite que usuários autenticados com baixos privilégios, como Assinantes, criem postagens de campanhas de financiamento coletivo sem as permissões necessárias.
**Recomendações**
Atualize o plugin para a versão 2.2.1 ou posterior.