PT-2026-67120 · WordPress+1 · Pronamic Pay+1

·

CVE-2026-16635

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pronamic Pay versões anteriores a 10.1.1
Descrição O plugin está sujeito a escalonamento de privilégios. A função maybe update user role() passa um valor de campo do Gravity Forms controlado por um invasor ($lead[$feed->user role field id]) diretamente para WP User::set role() sem validação de lista permitida, comparação de capacidade ou verificações de permissão. Isso permite que usuários autenticados com nível de acesso Assinante ou superior escalem seus privilégios de conta para Administrador ao adulterar o valor do campo de função durante o envio de um formulário. Este problema ocorre quando um administrador configurou um feed de pagamento do Pronamic Pay no Gravity Forms com a opção Update User Role ativada e mapeada para um campo de formulário.
Recomendações Atualize para uma versão posterior à 10.1.0. Como mitigação temporária, desative a opção Update User Role na configuração do feed de pagamento do Pronamic Pay dentro do Gravity Forms.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16635

Produtos afetados

Gravity Forms
Pronamic Pay