PT-2025-48805 · Unknown+1 · Woocommerce+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HUSKY – Products Filter Professional for WooCommerce versões até e incluindo a 1.3.7.2
Descrição
O plugin HUSKY – Products Filter Professional for WooCommerce para WordPress está suscetível a um problema de Referência Direta a Objeto Inseguro. Isso se deve à falta de validação em uma chave controlada pelo usuário dentro das funções
woof add query e woof remove query. Atacantes autenticados com acesso de nível de assinante ou superior podem explorar isso para inserir ou remover consultas de pesquisa salvas arbitrárias no perfil de qualquer usuário, potencialmente incluindo contas de administrador.Recomendações
Atualize o HUSKY – Products Filter Professional for WooCommerce para uma versão posterior à 1.3.7.2.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Husky – Products Filter For Woocommerce Professional
Woocommerce