PT-2026-54617 · WordPress · User Registration & Membership

·

CVE-2026-11965

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas User Registration & Membership versões anteriores a 5.2.0
Descrição O plugin não impõe a conclusão do pagamento antes de ativar assinaturas de associação paga. Isso permite que usuários não autenticados, que se registram por conta própria através do fluxo de registro aberto, obtenham uma assinatura ativa em qualquer plano pago sem realizar o pagamento, concedendo-lhes acesso não autorizado ao conteúdo restrito.
Recomendações Atualize o plugin para a versão 5.2.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11965

Produtos afetados

User Registration & Membership