PT-2026-39967 · Hemant29+1 · Woo Commerce Minimum Weight
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Woo Commerce Minimum Weight versões anteriores a 3.0.2
Descrição
Ocorre Cross-Site Request Forgery devido à falta de verificação de nonce no manipulador de atualização de configurações no endpoint 'edit-weight.php'. Um nonce é um token único usado para evitar a repetição de requisições. Essa falha permite que atacantes não autenticados modifiquem a configuração de peso mínimo do pedido enganando um administrador do site para clicar em um link ou visitar uma página contendo uma requisição POST forjada.
Recomendações
Atualize para uma versão posterior à 3.0.1.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woo Commerce Minimum Weight