PT-2026-43973 · Webtoffee+1 · Product Import Export For Woocommerce+1

·

CVE-2026-48971

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WebToffee Product Import Export for WooCommerce versões anteriores a 2.5.7
Descrição Uma falha de autorização existe devido à ausência de uma verificação de capacidade em uma função, permitindo que usuários autenticados com nível de acesso de assinante ou superior realizem ações não autorizadas ao explorar níveis de controle de acesso configurados incorretamente.
Recomendações Atualize o WebToffee Product Import Export for WooCommerce para a versão 2.5.7 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48971

Produtos afetados

Product Import Export For Woocommerce
Product-Import-Export-For-Woo