PT-2025-29987 · WordPress · Plugin Pengiriman Woocommerce Kurir Reguler
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship versões até a 3.2.0
Descrição
O Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship para WordPress está suscetível a uma vulnerabilidade de Referência Direta a Objetos Inseguros. Esta falha ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função
get order detail(). Atacantes autenticados com acesso de nível de Assinante ou superior podem explorar isso para visualizar detalhes de pedidos pertencentes a outros usuários.Recomendações
Atualize o Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship para uma versão posterior à 3.2.0.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plugin Pengiriman Woocommerce Kurir Reguler