PT-2026-44208 · Hasanazizul+1 · 3D Viewer – 3D Model Viewer – Augmented Reality – Virtual Try On+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
3D Viewer – 3D Model Viewer – Augmented Reality – Virtual Try On versões anteriores a 2.0.2
Descrição
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de assinante ou superior podem modificar todas as configurações do plugin gravando dados arbitrários na opção
ar try on settings no banco de dados através do endpoint REST '/wp-json/ar try on/v1/settings'.Recomendações
Atualize para uma versão posterior à 2.0.1.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
3D Viewer – 3D Model Viewer – Augmented Reality – Virtual Try On
Ar-Vr-3D-Model-Try-On