PT-2026-82430 · WordPress · Notifima

·

CVE-2026-78139

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Notifima versões anteriores a 3.1.4
Description Existe uma Referência Direta Insegura a Objeto (IDOR) em um endpoint REST onde o plugin não verifica se o solicitante é o proprietário da assinatura que está sendo modificada. Isso permite que atacantes autenticados com nível de acesso de Assinante desinscrevam clientes arbitrários de notificações de alerta de estoque de produtos.
Recommendations Atualize o Notifima para a versão 3.1.4 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78139

Produtos afetados

Notifima