{"api_version":"1","generated_at":"2026-09-17T07:51:45+00:00","cve":"CVE-2026-90922","urls":{"html":"https://cve.report/CVE-2026-90922","api":"https://cve.report/api/cve/CVE-2026-90922.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-90922","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-90922"},"summary":{"title":"Paid Member Subscriptions < 3.0.9 - Unauthenticated Membership Payment Bypass via PayPal Standard Amount and Currency Mismatch","description":"The Paid Membership Subscriptions  WordPress plugin before 3.0.9 does not verify that the amount and currency reported by the payment provider match the pending payment before completing it, allowing unauthenticated users to obtain a paid membership by paying an arbitrary lower amount.","state":"PUBLISHED","assigner":"WPScan","published_at":"2026-09-17 06:16:52","updated_at":"2026-09-17 06:16:52"},"problem_types":["CWE-284 Improper Access Control"],"metrics":[],"references":[{"url":"https://wpscan.com/vulnerability/a7f3882a-81d7-4915-b83c-10480eba493a/","name":"https://wpscan.com/vulnerability/a7f3882a-81d7-4915-b83c-10480eba493a/","refsource":"contact@wpscan.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-90922","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-90922","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Unknown","product":"Paid Membership Subscriptions","version":"affected 3.0.9 semver","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"CNA","value":"Charles Vosburgh","lang":"en"},{"source":"CNA","value":"WPScan","lang":"en"}],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Paid Membership Subscriptions","vendor":"Unknown","versions":[{"lessThan":"3.0.9","status":"affected","version":"0","versionType":"semver"}]}],"credits":[{"lang":"en","type":"finder","value":"Charles Vosburgh"},{"lang":"en","type":"coordinator","value":"WPScan"}],"descriptions":[{"lang":"en","value":"The Paid Membership Subscriptions  WordPress plugin before 3.0.9 does not verify that the amount and currency reported by the payment provider match the pending payment before completing it, allowing unauthenticated users to obtain a paid membership by paying an arbitrary lower amount."}],"problemTypes":[{"descriptions":[{"description":"CWE-284 Improper Access Control","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-09-17T06:00:12.342Z","orgId":"1bfdd5d7-9bf6-4a53-96ea-42e2716d7a81","shortName":"WPScan"},"references":[{"tags":["exploit","vdb-entry","technical-description"],"url":"https://wpscan.com/vulnerability/a7f3882a-81d7-4915-b83c-10480eba493a/"}],"source":{"discovery":"EXTERNAL"},"title":"Paid Member Subscriptions < 3.0.9 - Unauthenticated Membership Payment Bypass via PayPal Standard Amount and Currency Mismatch","x_generator":{"engine":"WPScan CVE Generator"}}},"cveMetadata":{"assignerOrgId":"1bfdd5d7-9bf6-4a53-96ea-42e2716d7a81","assignerShortName":"WPScan","cveId":"CVE-2026-90922","datePublished":"2026-09-17T06:00:12.342Z","dateReserved":"2026-09-14T11:10:38.769Z","dateUpdated":"2026-09-17T06:00:12.342Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-17 06:16:52","lastModifiedDate":"2026-09-17 06:16:52","problem_types":["CWE-284 Improper Access Control"],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"90922","Ordinal":"1","Title":"Paid Member Subscriptions < 3.0.9 - Unauthenticated Membership P","CVE":"CVE-2026-90922","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"90922","Ordinal":"1","NoteData":"The Paid Membership Subscriptions  WordPress plugin before 3.0.9 does not verify that the amount and currency reported by the payment provider match the pending payment before completing it, allowing unauthenticated users to obtain a paid membership by paying an arbitrary lower amount.","Type":"Description","Title":"Paid Member Subscriptions < 3.0.9 - Unauthenticated Membership P"}]}}}