O plugin WordPress de Lista Classificada antes 5.4.4 não realiza uma verificação de capacidade em uma ação AJAX que retorna os totais de receitas agregadas da loja, permitindo aos usuários com acesso ao nível do contribuinte e acima ler os números diários de receita normalmente restritos aos administradores e gestores de relatórios. Registro de aconselhamento: GHSA-jxrw-x 44 m- c 9 Mq. Identificadores relacionados: CVE- 2026 - 16276.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 03 T 09: 32: 37.000 Z e lista a sua última modificação como 2026 - 08 - 04 T 18: 31: 22.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.