PT-2026-54495 · WordPress · Staggs Product Configurator For Woocommerce

CVE-2026-11568

·

Publicado

2026-07-01

·

Atualizado

2026-07-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Product Configurator for WooCommerce versões anteriores a 1.7.3
Description O plugin falha ao realizar verificações de autorização ou de status de postagem antes de retornar dados de produtos por meio de uma ação AJAX pública. Isso permite que usuários não autenticados ignorem os controles de visibilidade de postagem do WordPress e recuperem informações sensíveis — incluindo título, preço, peso, status de estoque e preços/SKUs de opções do configurador — de produtos privados e rascunhos ao fornecer o ID do produto via ação pc get data.
Recommendations Atualize o Product Configurator for WooCommerce para a versão 1.7.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11568

Produtos afetados

Staggs Product Configurator For Woocommerce