PT-2026-65400 · WordPress · Shoplentor

·

CVE-2026-16797

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin versões anteriores a 3.4.6
Descrição Existe uma Referência Direta a Objeto Insegura devido à falta de validação em uma chave controlada pelo usuário. Atacantes autenticados com nível de acesso de contribuidor ou superior podem explorar o parâmetro optionSection para ler linhas arbitrárias de wp options. Isso permite o vazamento de dados entre plugins, incluindo dados de feed de notícias internos do plugin, transitórios de padrões de bloco do WooCommerce e registros de configuração de terceiros, especificamente onde os valores são armazenados como arrays-de-arrays contendo chaves title.
Recomendações Atualize o ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin para a versão 3.4.6 ou posterior. Como medida paliativa temporária, restrinja o acesso ao parâmetro optionSection para usuários com permissões de contribuidor.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16797

Produtos afetados

Shoplentor