Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vasily Belolapotkov

#26998de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2026-71025
9.8
2026-08-12
WordPress · Woocommerce Subscriptions · CVE-2026-18391
**Nome do Software Vulnerável e Versões Afetadas** WooCommerce Subscriptions versões anteriores a 9.1.0 **Description** A validação insuficiente de entrada do usuário antes da desserialização ocorre em lojas com o High-Performance Order Storage habilitado. Isso leva a uma Injeção de Objeto PHP, que usuários não autenticados podem escalar para Execução Remota de Código (RCE) utilizando uma gadget chain—uma sequência de fragmentos de código existentes—encontrada nas dependências incluídas. **Recommendations** Atualize o WooCommerce Subscriptions para a versão 9.1.0 ou posterior.