O plugin WordPress YayCurrency antes 3.3.5 não realiza qualquer verificação de capacidade ou propriedade em vários dos seus manipuladores de integração de vários Vendedores que são alcançables por usuários não autenticados, permitindo a qualquer pessoa ler os totais de pedidos da loja e os ganhos dos seus fornecedores, registros de equilíbrio e históricos de retirada por iteração de identificadores. Registro de aconselhamento: GHSA- gw 8 v- vjq 2 -rf 32. Identificadores relacionados: CVE- 2026 - 16058.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 06: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 15: 32: 21.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.