PT-2026-66694 · WordPress · Givewp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GiveWP WordPress plugin versões anteriores a 4.16.3
Descrição
Existe uma restrição de acesso inadequada em um endpoint de REST API que retorna registros de doações recorrentes. Isso permite que usuários não autenticados recuperem informações sensíveis sobre doadores recorrentes anônimos, como seus nomes e detalhes de assinatura.
Recomendações
Atualize o GiveWP WordPress plugin para a versão 4.16.3 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Givewp