PT-2024-15693 · WordPress · Category Discount Woocommerce
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin Category Discount para WooCommerce no WordPress, versões até a 4.12, inclusive
Descrição
O problema decorre da ausência de uma verificação de permissão na função
wpcd save discount(), permitindo que invasores não autenticados modifiquem os descontos das categorias de produtos. Isso pode resultar em perda de receita.Recomendações
Para versões até a 4.12, inclusive, considere desativar a função
wpcd save discount() até que um patch esteja disponível para impedir a modificação não autorizada dos descontos por categoria de produto.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Category Discount Woocommerce