PT-2026-66703 · WordPress · Paid Membership Subscriptions
CVE-2026-14847
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Paid Membership Subscriptions versões anteriores a 3.0.7
Descrição
O plugin não realiza verificações de capacidade ou nonce em uma ação AJAX relacionada a pagamentos. Isso permite que um usuário autenticado com nível de acesso Assinante ou superior divulgue os detalhes de pagamento de qualquer membro através da enumeração do identificador de pagamento.
Recomendações
Atualize para a versão 3.0.7 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Paid Membership Subscriptions