PT-2026-64836 · WordPress · Custom Fields Account Registration For Woocommerce

CVE-2026-13152

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Custom Fields Account Registration For Woocommerce WordPress plugin versões anteriores a 1.4
Descrição Existe um problema onde o plugin não impede que campos de registro personalizados escrevam na chave de meta de capacidades do usuário em sites que utilizam um prefixo de tabela de banco de dados não padrão. Isso permite que um usuário não autenticado receba a função de administrador durante o registro da conta se um campo com nome correspondente tiver sido configurado.
Recomendações Atualize o plugin para a versão 1.4 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13152

Produtos afetados

Custom Fields Account Registration For Woocommerce