PT-2026-49376 · Brainstorm Force+1 · Recover Woocommerce Cart Abandonment+1

CVE-2026-39470

·

Publicado

2026-04-08

·

Atualizado

2026-06-15

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cart Abandonment Recovery for WooCommerce versões anteriores a 2.1.0
Descrição Existe um problema no plugin Cart Abandonment Recovery for WooCommerce para WordPress que permite que atacantes autenticados com nível de acesso de Gerente de Loja (Shop Manager) ou superior escalem seus privilégios para os de um administrador.
Recomendações Atualize para a versão 2.1.0 ou posterior.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39470

Produtos afetados

Recover Woocommerce Cart Abandonment
Woo-Cart-Abandonment-Recovery