PT-2026-54617 · WordPress · User Registration & Membership
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Registration & Membership versões anteriores a 5.2.0
Descrição
O plugin não impõe a conclusão do pagamento antes de ativar assinaturas de associação paga. Isso permite que usuários não autenticados, que se registram por conta própria através do fluxo de registro aberto, obtenham uma assinatura ativa em qualquer plano pago sem realizar o pagamento, concedendo-lhes acesso não autorizado ao conteúdo restrito.
Recomendações
Atualize o plugin para a versão 5.2.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
User Registration & Membership