PT-2026-39967 · Hemant29+1 · Woo Commerce Minimum Weight

·

CVE-2026-6932

·

Publicado

2026-05-11

·

Atualizado

2026-05-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Woo Commerce Minimum Weight versões anteriores a 3.0.2
Descrição Ocorre Cross-Site Request Forgery devido à falta de verificação de nonce no manipulador de atualização de configurações no endpoint 'edit-weight.php'. Um nonce é um token único usado para evitar a repetição de requisições. Essa falha permite que atacantes não autenticados modifiquem a configuração de peso mínimo do pedido enganando um administrador do site para clicar em um link ou visitar uma página contendo uma requisição POST forjada.
Recomendações Atualize para uma versão posterior à 3.0.1.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6932

Produtos afetados

Woo Commerce Minimum Weight