PT-2026-65400 · WordPress · Shoplentor
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin versões anteriores a 3.4.6
Descrição
Existe uma Referência Direta a Objeto Insegura devido à falta de validação em uma chave controlada pelo usuário. Atacantes autenticados com nível de acesso de contribuidor ou superior podem explorar o parâmetro
optionSection para ler linhas arbitrárias de wp options. Isso permite o vazamento de dados entre plugins, incluindo dados de feed de notícias internos do plugin, transitórios de padrões de bloco do WooCommerce e registros de configuração de terceiros, especificamente onde os valores são armazenados como arrays-de-arrays contendo chaves title.Recomendações
Atualize o ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin para a versão 3.4.6 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao parâmetro
optionSection para usuários com permissões de contribuidor.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shoplentor