PT-2024-15693 · WordPress · Category Discount Woocommerce

·

CVE-2024-0617

·

Publicado

2024-01-24

·

Atualizado

2024-02-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Category Discount para WooCommerce no WordPress, versões até a 4.12, inclusive
Descrição
O problema decorre da ausência de uma verificação de permissão na função wpcd save discount(), permitindo que invasores não autenticados modifiquem os descontos das categorias de produtos. Isso pode resultar em perda de receita.
Recomendações
Para versões até a 4.12, inclusive, considere desativar a função wpcd save discount() até que um patch esteja disponível para impedir a modificação não autorizada dos descontos por categoria de produto.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0617

Produtos afetados

Category Discount Woocommerce