PT-2026-65689 · WordPress · Shinystat Analytics
CVE-2026-11351
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ShinyStat Analytics WordPress plugin versões anteriores a 1.0.17
Descrição
Existe uma falha de bypass de autorização em um endpoint de REST API que permite que usuários não autenticados recuperem informações sobre produtos do WooCommerce que não estão publicados, como aqueles em status de rascunho, pendente ou privado.
Recomendações
Atualize o plugin para a versão 1.0.17 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shinystat Analytics