PT-2026-65739 · Holest+1 · Spreadsheet Price Changer For Woocommerce/Wp E-Commerce – Light+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light versões anteriores a 2.4.38
Descrição
O plugin apresenta uma falha de autorização ausente na função
user filter(). Isso permite que atacantes não autenticados criem contas de administrador.Recomendações
Atualize o plugin para a versão 2.4.38 ou posterior.
Como medida paliativa temporária, considere desativar a função
user filter() até que a atualização seja aplicada.Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spreadsheet Price Changer For Woocommerce/Wp E-Commerce – Light
Excel-Like-Price-Change-For-Woocommerce-And-Wp-E-Commerce-Light