PT-2026-67106 · WordPress · Profilegrid
CVE-2026-16289
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ProfileGrid versões anteriores a 6.0.0.0
Description
O plugin ProfileGrid para WordPress não realiza verificações de autorização ao listar solicitações de adesão pendentes de um grupo. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de Assinante, exponha os nomes e as datas de solicitação de usuários que aguardam aprovação para ingressar em qualquer grupo, inclusive grupos privados, através da função
pm get all requests from group().Recommendations
Atualize o ProfileGrid para a versão 6.0.0.0 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Profilegrid