PT-2026-65739 · Holest+1 · Spreadsheet Price Changer For Woocommerce/Wp E-Commerce – Light+1

·

CVE-2025-10656

·

Publicado

2026-07-28

·

Atualizado

2026-07-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light versões anteriores a 2.4.38
Descrição O plugin apresenta uma falha de autorização ausente na função user filter(). Isso permite que atacantes não autenticados criem contas de administrador.
Recomendações Atualize o plugin para a versão 2.4.38 ou posterior. Como medida paliativa temporária, considere desativar a função user filter() até que a atualização seja aplicada.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10656

Produtos afetados

Spreadsheet Price Changer For Woocommerce/Wp E-Commerce – Light
Excel-Like-Price-Change-For-Woocommerce-And-Wp-E-Commerce-Light