PT-2026-107846 · WordPress · Wallet System For Woocommerce

·

CVE-2026-94244

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas The Wallet System for WooCommerce versões anteriores a 2.8.0
Description O plugin falha ao realizar as verificações de capacidade necessárias e depende de um token que qualquer usuário autenticado pode obter em uma página frontal. Essa falha permite que um usuário autenticado, como um assinante, gere um relatório que expõe informações sensíveis de todos os clientes, incluindo nomes, endereços de e-mail, funções, valores de transações, métodos de pagamento e datas.
Recommendations Atualize para a versão 2.8.0 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94244

Produtos afetados

Wallet System For Woocommerce