PT-2026-66703 · WordPress · Paid Membership Subscriptions

CVE-2026-14847

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Paid Membership Subscriptions versões anteriores a 3.0.7
Descrição O plugin não realiza verificações de capacidade ou nonce em uma ação AJAX relacionada a pagamentos. Isso permite que um usuário autenticado com nível de acesso Assinante ou superior divulgue os detalhes de pagamento de qualquer membro através da enumeração do identificador de pagamento.
Recomendações Atualize para a versão 3.0.7 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14847

Produtos afetados

Paid Membership Subscriptions