PT-2026-66709 · WordPress · Fluentcart
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FluentCart A New Era of eCommerce WordPress plugin versões anteriores a 1.5.3
Descrição
Ocorrem verificações de autorização e propriedade insuficientes ao renderizar documentos de pedidos de clientes que utilizam um identificador numérico sequencial. Isso permite que visitantes não autenticados enumerem e divulguem dados pessoais sensíveis de clientes, incluindo nomes, endereços de e-mail, endereços postais de cobrança e envio, e detalhes do pedido.
Recomendações
Atualize o plugin para a versão 1.5.3 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fluentcart