PT-2026-57702 · Edgarrojas+1 · Extra Product Options Builder For Woocommerce+1
CVE-2026-57390
·
Publicado
2026-07-08
·
Atualizado
2026-07-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Extra Product Options Builder for WooCommerce versões anteriores a 1.2.168
Descrição
O plugin está sujeito a acesso não autorizado porque falha ao realizar uma verificação de capacidade em uma função específica. Essa falta de autorização permite que invasores não autenticados explorem níveis de controle de acesso configurados incorretamente para realizar ações não autorizadas.
Recomendações
Atualize o plugin para uma versão posterior a 1.2.167.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extra Product Options Builder For Woocommerce
Product Addons & Fields For Woocommerce