PT-2025-40493 · Unknown+1 · Woocommerce+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Appy Pie Connect for WooCommerce até e incluindo a 1.1.2
Descrição
O plugin Appy Pie Connect for WooCommerce para WordPress está susceptível a um problema de escalonamento de privilégios. Uma verificação de autorização ausente dentro do manipulador REST
reset user password() permite que atacantes não autenticados redefinam as senhas de qualquer usuário, incluindo administradores. Isso pode levar ao controle administrativo completo do site WordPress. A função reset user password() carece de autenticação adequada, permitindo que atacantes explorem essa falha com uma única requisição.Recomendações
Atualize o Appy Pie Connect for WooCommerce para uma versão posterior à 1.1.2.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appy Pie Connect For Woocommerce
Woocommerce