PT-2026-53044 · WordPress · Paid Membership Plugin
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content versões anteriores a 4.16.17
Description
Ocorre uma Referência Direta a Objeto Insegura (IDOR) porque o software não verifica se o usuário autenticado que realiza uma ação de assinatura é o proprietário real da assinatura alvo. Isso permite que qualquer usuário com permissões de Assinante (Subscriber) ou superior cancele assinaturas ativas de outros usuários.
Recommendations
Atualize o Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content para a versão 4.16.17 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Paid Membership Plugin