PT-2026-64226 · WordPress · Wpify Woo
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wpify Woo versões anteriores a 5.4.17
Descrição
O plugin Wpify Woo para WordPress permite que usuários autenticados com nível de acesso de Gerente de Loja (Shop Manager) ou superior escalem seus privilégios para Administrador. Isso ocorre porque a função
SettingsApi::save option() no endpoint REST 'POST /wp-json/wpify-woo/v1/option' passa os parâmetros option e data diretamente para a função update option() sem sanitizar os valores ou utilizar uma lista de permissões (allowlist) para os nomes das opções. Consequentemente, um invasor pode sobrescrever opções arbitrárias do WordPress, como alterar default role para administrador, habilitar users can register ou desativar plugins de segurança através da opção active plugins.Recomendações
Atualize o plugin para uma versão posterior a 5.4.16.
Restrinja o acesso ao endpoint 'POST /wp-json/wpify-woo/v1/option' para minimizar o risco de exploração.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpify Woo