WordPress · Woocommerce Subscriptions · CVE-2026-18391
**Nome do Software Vulnerável e Versões Afetadas**
WooCommerce Subscriptions versões anteriores a 9.1.0
**Description**
A validação insuficiente de entrada do usuário antes da desserialização ocorre em lojas com o High-Performance Order Storage habilitado. Isso leva a uma Injeção de Objeto PHP, que usuários não autenticados podem escalar para Execução Remota de Código (RCE) utilizando uma gadget chain—uma sequência de fragmentos de código existentes—encontrada nas dependências incluídas.
**Recommendations**
Atualize o WooCommerce Subscriptions para a versão 9.1.0 ou posterior.