PT-2026-96733 · WordPress · Marketking

·

CVE-2026-93342

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MarketKing plugin for WordPress versões anteriores a 2.1.72
Description Uma falha de autorização existe na ação AJAX marketking duplicate product. Usuários autenticados com nível de acesso de assinante ou superior podem duplicar qualquer produto de um vendedor ao fornecer um ID de produto arbitrário. Isso permite que invasores ignorem a verificação de propriedade para copiar listagens de produtos e metadados privados de produtos, atribuindo o conteúdo duplicado à sua própria conta de vendedor sem consentimento.
Recommendations Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93342

Produtos afetados

Marketking