PT-2026-64238 · WordPress · Profilegrid

CVE-2026-12688

·

Publicado

2026-07-24

·

Atualizado

2026-07-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ProfileGrid versões anteriores a 5.9.9.7
Description Existe um problema onde o software não verifica as notificações IPN (Instant Payment Notification) do PayPal antes de conceder a assinatura de grupo paga. Isso permite que invasores não autenticados forjem uma notificação de pagamento e marquem qualquer usuário como membro pago de qualquer grupo sem que o pagamento seja efetuado.
Recommendations Atualize o ProfileGrid para a versão 5.9.9.7 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12688

Produtos afetados

Profilegrid