PT-2026-64240 · WordPress · Profilegrid

CVE-2026-12690

·

Publicado

2026-07-24

·

Atualizado

2026-07-24

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ProfileGrid versões anteriores a 5.9.9.7
Description Uma autorização insuficiente nas ações de gerenciamento de licença permite que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior sobrescrevam as configurações de licença premium do site. O problema ocorre porque o plugin não realiza uma verificação de capacidade e depende apenas de um nonce, que fica exposto a qualquer usuário conectado.
Recommendations Atualize o ProfileGrid para a versão 5.9.9.7 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12690

Produtos afetados

Profilegrid