PT-2026-49373 · Aman+1 · Funnelkit Automations+1
CVE-2026-39450
·
Publicado
2026-04-22
·
Atualizado
2026-06-15
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
FunnelKit Automations versões anteriores a 3.7.4
Descrição
O plugin FunnelKit Automations para WordPress está sujeito a acesso não autorizado devido a uma verificação de capacidade ausente em uma função. Isso permite que usuários autenticados com permissões de nível Assinante (Subscriber) ou superior executem ações não autorizadas.
Recomendações
Atualize para uma versão posterior a 3.7.3.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Funnelkit Automations
Wp-Marketing-Automations