PT-2026-66694 · WordPress · Givewp

·

CVE-2026-14319

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GiveWP WordPress plugin versões anteriores a 4.16.3
Descrição Existe uma restrição de acesso inadequada em um endpoint de REST API que retorna registros de doações recorrentes. Isso permite que usuários não autenticados recuperem informações sensíveis sobre doadores recorrentes anônimos, como seus nomes e detalhes de assinatura.
Recomendações Atualize o GiveWP WordPress plugin para a versão 4.16.3 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14319

Produtos afetados

Givewp