PT-2026-68393 · Peprodev · Woocommerce Receipt Uploader

·

CVE-2026-14314

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PeproDev WooCommerce Receipt Uploader versões anteriores a 2.8.1
Description Existe uma Referência Direta Insegura a Objeto (IDOR) onde o plugin não verifica se um anexo solicitado pertence ao pedido associado ao token de acesso fornecido. Isso permite que atacantes não autenticados forjem um token e divulguem anexos de imagem, como comprovantes de pagamento enviados por outros clientes.
Recommendations Atualize o PeproDev WooCommerce Receipt Uploader para a versão 2.8.1 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14314

Produtos afetados

Woocommerce Receipt Uploader