PT-2026-66996 · WordPress · Woocommerce Paypal Payments
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WooCommerce PayPal Payments versões anteriores a 3.3.3
Description
Uma Referência Direta a Objeto Insegura (IDOR) existe na função
enqueue paypal insights script on order received() devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes não autenticados obtenham informações confidenciais do pedido, como chaves de pedido. Essas chaves podem ser usadas para acessar detalhes completos de faturamento do cliente, incluindo nome, e-mail, telefone e endereço, através da WooCommerce Store API dentro de um período de carência de 10 minutos após a criação do pedido.Recommendations
Atualize para uma versão posterior à 3.3.2.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Paypal Payments