PT-2026-68634 · WordPress · Cocart

·

CVE-2026-10524

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CoCart WordPress plugin versões anteriores a 4.9.0
Description Existe um problema onde o software falha ao validar valores de preço fornecidos pelo usuário em relação ao preço real do produto quando itens são adicionados ao carrinho através de endpoints da REST API pública. Isso permite que usuários não autenticados definam preços arbitrários para produtos e concluam pedidos do WooCommerce com totais manipulados.
Recommendations Atualize o CoCart WordPress plugin para a versão 4.9.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10524

Produtos afetados

Cocart