PT-2026-56415 · Undefined · Undefined
CVE-2026-14306
·
Publicado
2026-07-08
·
Atualizado
2026-07-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
I've been busy.
I have two new CVEs disclosed:
CVE-2026-57339: Business Directory Plugin (<= 6.4.23). it allowed unauthenticated deletion of any listing on a website.
Then there is
CVE-2026-14306: Tutor LMS (< 3.9.14). which was some sort of payment bypass where you could view lessons not paid for.
Write-ups and PoCs are on my github: https://t.co/A2uWeIh1Kz
#infosec #bugbounty #WordPress
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undefined