PT-2026-64226 · WordPress · Wpify Woo

·

CVE-2026-12736

·

Publicado

2026-07-24

·

Atualizado

2026-07-24

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wpify Woo versões anteriores a 5.4.17
Descrição O plugin Wpify Woo para WordPress permite que usuários autenticados com nível de acesso de Gerente de Loja (Shop Manager) ou superior escalem seus privilégios para Administrador. Isso ocorre porque a função SettingsApi::save option() no endpoint REST 'POST /wp-json/wpify-woo/v1/option' passa os parâmetros option e data diretamente para a função update option() sem sanitizar os valores ou utilizar uma lista de permissões (allowlist) para os nomes das opções. Consequentemente, um invasor pode sobrescrever opções arbitrárias do WordPress, como alterar default role para administrador, habilitar users can register ou desativar plugins de segurança através da opção active plugins.
Recomendações Atualize o plugin para uma versão posterior a 5.4.16. Restrinja o acesso ao endpoint 'POST /wp-json/wpify-woo/v1/option' para minimizar o risco de exploração.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12736

Produtos afetados

Wpify Woo