PT-2026-68649 · WordPress · Simple Membership

CVE-2026-14936

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Simple Membership WordPress plugin versões anteriores a 4.7.7
Descrição O plugin não verifica se as notificações de pagamento do PayPal foram enviadas para a conta do comerciante configurada no site antes de ativar uma assinatura. Isso permite que usuários não autenticados ativem ou estendam uma assinatura realizando um pagamento para uma conta do PayPal arbitrária sob seu próprio controle.
Recomendações Atualize o Simple Membership WordPress plugin para a versão 4.7.7 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14936

Produtos afetados

Simple Membership