O plug-in WordPress de Lista Classificada antes 5.4.4 não realiza uma verificação de capacidade em uma ação AJAX que retorna os totais agregados de receitas da loja, permitindo aos usuários com acesso ao nível do contribuinte e acima ler os números diários de receita normalmente restritos aos administradores e gestores de relatórios. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 16276 foi publicado em 2026 - 08 - 03 T 07: 16: 41.133 Z e última modificação em 2026 - 08 - 26 T 16: 31: 16.753 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 2.7, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N, pontuação de exploração 1.2, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.