PT-2026-67105 · WordPress · Product Attachment For Woocommerce
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Product Attachment for WooCommerce WordPress plugin versões anteriores a 2.3.3
Description
Existe um problema onde o plugin falha ao realizar verificações de autorização antes de transmitir arquivos da biblioteca de mídia. Isso permite que usuários não autenticados baixem qualquer anexo, incluindo uploads privados ou não vinculados, enumerando o ID numérico do arquivo.
Recommendations
Atualize o Product Attachment for WooCommerce WordPress plugin para a versão 2.3.3 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Product Attachment For Woocommerce