PT-2026-104531 · WordPress · Mailchimp For Woocommerce

·

CVE-2026-92437

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mailchimp for WooCommerce WordPress plugin versões anteriores a 6.3
Description Existe um problema onde o plugin não exige autenticação, um nonce (um token único usado para prevenir ataques de repetição) ou uma verificação de propriedade antes de processar ações em um registro de carrinho abandonado de um cliente. Isso permite que um invasor não autenticado modifique ou exclua dados de carrinhos armazenados de outros clientes ao fornecer dados específicos na requisição.
Recommendations Atualize o Mailchimp for WooCommerce WordPress plugin para a versão 6.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92437

Produtos afetados

Mailchimp For Woocommerce