PT-2026-67106 · WordPress · Profilegrid

CVE-2026-16289

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ProfileGrid versões anteriores a 6.0.0.0
Description O plugin ProfileGrid para WordPress não realiza verificações de autorização ao listar solicitações de adesão pendentes de um grupo. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de Assinante, exponha os nomes e as datas de solicitação de usuários que aguardam aprovação para ingressar em qualquer grupo, inclusive grupos privados, através da função pm get all requests from group().
Recommendations Atualize o ProfileGrid para a versão 6.0.0.0 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16289

Produtos afetados

Profilegrid