PT-2026-57057 · WordPress · Fluent Forms
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Fluent Forms versões anteriores a 6.2.2
Descrição
Verificações de autorização de propriedade insuficientes no fluxo AJAX de cancelamento de pagamento permitem que atacantes autenticados com nível de acesso de assinante ou superior enviem solicitações de cancelamento de assinaturas de outros usuários através do parâmetro
subscription id.Recomendações
Atualize o Fluent Forms para a versão 6.2.2 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fluent Forms