PT-2026-43973 · Webtoffee+1 · Product Import Export For Woocommerce+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WebToffee Product Import Export for WooCommerce versões anteriores a 2.5.7
Descrição
Uma falha de autorização existe devido à ausência de uma verificação de capacidade em uma função, permitindo que usuários autenticados com nível de acesso de assinante ou superior realizem ações não autorizadas ao explorar níveis de controle de acesso configurados incorretamente.
Recomendações
Atualize o WebToffee Product Import Export for WooCommerce para a versão 2.5.7 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Product Import Export For Woocommerce
Product-Import-Export-For-Woo