PT-2026-71025 · WordPress · Woocommerce Subscriptions

·

CVE-2026-18391

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WooCommerce Subscriptions versões anteriores a 9.1.0
Description A validação insuficiente de entrada do usuário antes da desserialização ocorre em lojas com o High-Performance Order Storage habilitado. Isso leva a uma Injeção de Objeto PHP, que usuários não autenticados podem escalar para Execução Remota de Código (RCE) utilizando uma gadget chain—uma sequência de fragmentos de código existentes—encontrada nas dependências incluídas.
Recommendations Atualize o WooCommerce Subscriptions para a versão 9.1.0 ou posterior.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18391

Produtos afetados

Woocommerce Subscriptions