PT-2026-96732 · WordPress · Marketking

·

CVE-2026-93341

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MarketKing plugin for WordPress versões anteriores a 2.1.72
Description Uma falha de autorização existe na ação AJAX marketking send refund. Usuários autenticados com nível de acesso de assinante ou superior podem criar solicitações de reembolso fraudulentas para qualquer pedido ao fornecer um ID de pedido arbitrário. Isso é feito através do envio de requisições AJAX manipuladas, permitindo a interferência não autorizada em pedidos não realizados pelo atacante e causando a interrupção do marketplace.
Recommendations Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93341

Produtos afetados

Marketking