Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jet Infosystems

#14578de 53,638
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-15649
8.8
2022-08-01
WordPress · Simple Membership · CVE-2022-2273
**Nome do software vulnerável e versões afetadas** Versões do plugin Simple Membership para WordPress anteriores à 4.1.3 **Descrição** O problema decorre da validação inadequada do parâmetro `membership level` ao editar um perfil. Isso permite que os membros possam, potencialmente, passar para um nível de assinatura superior criando uma solicitação POST específica. **Recomendações** Para versões anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior para resolver o problema.
PT-2022-15896
9.8
2022-08-01
WordPress · Simple Membership · CVE-2022-2317
**Nome do software vulnerável e versões afetadas** Versões do plugin Simple Membership para WordPress anteriores à 4.1.3 **Descrição** A vulnerabilidade permite que um usuário altere sua assinatura na fase de registro devido à verificação insuficiente de um parâmetro fornecido pelo usuário. **Recomendações** Para versões anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior para resolver o problema.