PT-2026-96734 · WordPress · Marketking

·

CVE-2026-93343

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MarketKing plugin for WordPress versões anteriores a 2.1.72
Description Uma falha de autorização existe na ação AJAX marketking admin vendors ajax. Usuários autenticados com nível de acesso de assinante ou superior podem enviar uma requisição AJAX manipulada para ignorar as verificações de capacidade na ação de gerenciamento de fornecedores. Isso permite a recuperação do diretório completo de fornecedores, expondo informações de identificação pessoal, como IDs de usuário internos, nomes de usuário e endereços de e-mail de todos os fornecedores registrados.
Recommendations Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93343

Produtos afetados

Marketking