PT-2026-56785 · WordPress · Easy Invoice
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Invoice versões anteriores a 2.1.20
Descrição
O plugin apresenta uma falha de autorização ausente. Ele registra as ações AJAX
easy invoice accept quote e easy invoice decline quote via hooks wp ajax nopriv e depende de um nonce com escopo de cotação renderizado no template público de cotação única. Como a verificação de propriedade está vinculada a uma opção Pro (easy invoice pro restrict quote to client) que vem desativada por padrão, invasores não autenticados podem coletar o nonce de páginas públicas e enviá-lo ao endpoint admin-ajax. Isso permite aceitar ou recusar cotações publicadas arbitrárias, o que pode convertê-las automaticamente em faturas e disparar e-mails para os clientes.Recomendações
Atualize para uma versão posterior à 2.1.19.
Ative a opção Pro
easy invoice pro restrict quote to client para restringir o acesso às cotações apenas ao cliente.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Invoice