PT-2026-85205 · Whmcs · Whmcs

·

CVE-2026-67398

·

Publicado

2026-09-03

·

Atualizado

2026-09-04

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WHMCS versões 4.5.0 até 8.13.7 WHMCS versões 8.13.0 até 8.13.7 WHMCS versões 9.0.0 até 9.0.7
Description Uma falha de autorização ausente foi encontrada no gateway de pagamento 2Checkout. Esta falha permite que um usuário não autenticado obtenha dados de clientes do WHMCS através do endpoint do gateway de pagamento 2Checkout sob condições específicas.
Recommendations Atualize para a versão 8.13.8 ou posterior. Atualize para a versão 9.0.8 ou posterior. Atualize para uma versão suportada além da faixa EOL 4.5.0.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67398

Produtos afetados

Whmcs