WordPress · Wc-Vendors · CVE-2026-81427
**Nome do Software Vulnerável e Versões Afetadas**
WC Vendors versões anteriores a 2.7.2.1
**Description**
Existe um problema onde o plugin não verifica se o fornecedor que envia uma alteração de status de envio de pedido no front-end é o proprietário real do pedido referenciado. Isso permite que qualquer fornecedor autenticado marque pedidos de outros fornecedores como enviados, crie notas de pedido falsamente atribuídas a outro fornecedor e dispare e-mails de notificação de envio para os clientes.
**Recommendations**
Atualize o WC Vendors para a versão 2.7.2.1 ou posterior.