PT-2026-104531 · WordPress · Mailchimp For Woocommerce
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mailchimp for WooCommerce WordPress plugin versões anteriores a 6.3
Description
Existe um problema onde o plugin não exige autenticação, um nonce (um token único usado para prevenir ataques de repetição) ou uma verificação de propriedade antes de processar ações em um registro de carrinho abandonado de um cliente. Isso permite que um invasor não autenticado modifique ou exclua dados de carrinhos armazenados de outros clientes ao fornecer dados específicos na requisição.
Recommendations
Atualize o Mailchimp for WooCommerce WordPress plugin para a versão 6.3 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailchimp For Woocommerce