PT-2025-47697 · Unknown+1 · Woocommerce+1
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Return Refund and Exchange For WooCommerce para WordPress versões até e incluindo a 4.5.5
Descrição
O plugin Return Refund and Exchange For WooCommerce para WordPress está suscetível a um problema de Referência Direta a Objetos Insegura. Isso se deve à falta de validação em uma chave controlada pelo usuário dentro da função
wps rma fetch order msgs(). Atacantes autenticados com acesso de nível de Assinante ou superior podem potencialmente ler mensagens do pedido pertencentes a outros usuários.Recomendações
Atualize o plugin Return Refund and Exchange For WooCommerce para uma versão posterior à 4.5.5.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Return Refund/Exchange For Woocommerce
Woocommerce