PT-2025-52215 · Unknown+1 · Woocommerce+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HUSKY – Products Filter Professional for WooCommerce, plugin para WordPress, versões até e incluindo a 1.3.7.3
Descrição
O plugin HUSKY – Products Filter Professional for WooCommerce para WordPress está suscetível a uma vulnerabilidade de Referência Direta a Objeto Inseguro (IDOR). Isso ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função
woof add subscr. Atacantes autenticados com acesso de nível de assinante ou superior podem criar assinaturas do messenger de produtos para qualquer usuário, incluindo administradores.Recomendações
Atualize o plugin HUSKY – Products Filter Professional for WooCommerce para WordPress para uma versão superior à 1.3.7.3.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Husky – Products Filter For Woocommerce Professional
Woocommerce