PT-2026-94173 · WordPress · Paid Membership Subscriptions
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Paid Membership Subscriptions versões anteriores a 3.0.9
Descrição
Existe um problema onde o plugin não verifica se o valor e a moeda relatados pelo provedor de pagamento correspondem ao pagamento pendente antes da conclusão. Isso permite que usuários não autenticados obtenham uma assinatura paga pagando um valor inferior arbitrário.
Recomendações
Atualize para a versão 3.0.9 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Paid Membership Subscriptions