WordPress · Paid Membership Plugin · CVE-2026-10820
**Nome do Software Vulnerável e Versões Afetadas**
Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content versões anteriores a 4.16.17
**Description**
Ocorre uma Referência Direta a Objeto Insegura (IDOR) porque o software não verifica se o usuário autenticado que realiza uma ação de assinatura é o proprietário real da assinatura alvo. Isso permite que qualquer usuário com permissões de Assinante (Subscriber) ou superior cancele assinaturas ativas de outros usuários.
**Recommendations**
Atualize o Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content para a versão 4.16.17 ou posterior.