PT-2026-54495 · WordPress · Staggs Product Configurator For Woocommerce
CVE-2026-11568
·
Publicado
2026-07-01
·
Atualizado
2026-07-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Product Configurator for WooCommerce versões anteriores a 1.7.3
Description
O plugin falha ao realizar verificações de autorização ou de status de postagem antes de retornar dados de produtos por meio de uma ação AJAX pública. Isso permite que usuários não autenticados ignorem os controles de visibilidade de postagem do WordPress e recuperem informações sensíveis — incluindo título, preço, peso, status de estoque e preços/SKUs de opções do configurador — de produtos privados e rascunhos ao fornecer o ID do produto via ação
pc get data.Recommendations
Atualize o Product Configurator for WooCommerce para a versão 1.7.3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Staggs Product Configurator For Woocommerce