PT-2026-66894 · Woocommerce · Woocommerce Subscriptions
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Subscriptions for WooCommerce versões anteriores a 2.0.1
Descrição
Existe um problema onde usuários autenticados com nível de acesso Contribuidor ou superior podem elevar seus privilégios para Administrador. Isso ocorre porque a função
save meta boxes() salva o meta do plano de assinatura wps plan user role a partir do $ POST sem uma lista de permissões que exclua funções privilegiadas. As validações utilizadas, sanitize key() e wp roles()->is role(), permitem o valor 'administrator'. Além disso, o tipo de post personalizado wps membership plan é registrado com capability type => 'post', permitindo que qualquer usuário capaz de editar posts ignore a verificação current user can('edit post', $post id). A exploração é possível se o plugin complementar Subscriptions for WooCommerce Pro estiver ativo, pois ele utiliza get post meta() para ler o wps plan user role e aplica a função via add role() durante eventos do ciclo de vida da assinatura.Recomendações
Atualize o Subscriptions for WooCommerce para uma versão posterior a 2.0.0.
Como mitigação temporária, restrinja o acesso à função
save meta boxes() ou desative o plugin complementar Subscriptions for WooCommerce Pro para evitar a aplicação da função armazenada.Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Subscriptions