PT-2026-49373 · Aman+1 · Funnelkit Automations+1

CVE-2026-39450

·

Publicado

2026-04-22

·

Atualizado

2026-06-15

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas FunnelKit Automations versões anteriores a 3.7.4
Descrição O plugin FunnelKit Automations para WordPress está sujeito a acesso não autorizado devido a uma verificação de capacidade ausente em uma função. Isso permite que usuários autenticados com permissões de nível Assinante (Subscriber) ou superior executem ações não autorizadas.
Recomendações Atualize para uma versão posterior a 3.7.3.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39450

Produtos afetados

Funnelkit Automations
Wp-Marketing-Automations