PT-2026-50303 · Techspawn+1 · Multiloca+1
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
MultiLoca versões anteriores a 4.2.16
Descrição
O plugin MultiLoca - WooCommerce Multi Locations Inventory Management para WordPress permite que atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior elevem seus privilégios para os de um administrador.
Recomendações
Atualize para uma versão posterior à 4.2.15.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multiloca
Multiloca - Woocommerce Multi Locations Inventory Management