PT-2026-52740 · Tyche Softwares+1 · Abandoned Cart Pro For Woocommerce+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Abandoned Cart Pro for WooCommerce versões anteriores a 10.4.1
Descrição
O plugin Abandoned Cart Pro for WooCommerce para WordPress permite que atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior elevem seus privilégios para os de um administrador.
Recomendações
Atualize o plugin para uma versão posterior a 10.4.0.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abandoned Cart Pro For Woocommerce
Woocommerce-Abandon-Cart-Pro