PT-2026-68649 · WordPress · Simple Membership
CVE-2026-14936
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Simple Membership WordPress plugin versões anteriores a 4.7.7
Descrição
O plugin não verifica se as notificações de pagamento do PayPal foram enviadas para a conta do comerciante configurada no site antes de ativar uma assinatura. Isso permite que usuários não autenticados ativem ou estendam uma assinatura realizando um pagamento para uma conta do PayPal arbitrária sob seu próprio controle.
Recomendações
Atualize o Simple Membership WordPress plugin para a versão 4.7.7 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple Membership