PT-2026-64836 · WordPress · Custom Fields Account Registration For Woocommerce
CVE-2026-13152
·
Publicado
2026-07-27
·
Atualizado
2026-07-27
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Custom Fields Account Registration For Woocommerce WordPress plugin versões anteriores a 1.4
Descrição
Existe um problema onde o plugin não impede que campos de registro personalizados escrevam na chave de meta de capacidades do usuário em sites que utilizam um prefixo de tabela de banco de dados não padrão. Isso permite que um usuário não autenticado receba a função de administrador durante o registro da conta se um campo com nome correspondente tiver sido configurado.
Recomendações
Atualize o plugin para a versão 1.4 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Custom Fields Account Registration For Woocommerce