PT-2026-107846 · WordPress · Wallet System For Woocommerce
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
The Wallet System for WooCommerce versões anteriores a 2.8.0
Description
O plugin falha ao realizar as verificações de capacidade necessárias e depende de um token que qualquer usuário autenticado pode obter em uma página frontal. Essa falha permite que um usuário autenticado, como um assinante, gere um relatório que expõe informações sensíveis de todos os clientes, incluindo nomes, endereços de e-mail, funções, valores de transações, métodos de pagamento e datas.
Recommendations
Atualize para a versão 2.8.0 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wallet System For Woocommerce