PT-2026-68634 · WordPress · Cocart
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CoCart WordPress plugin versões anteriores a 4.9.0
Description
Existe um problema onde o software falha ao validar valores de preço fornecidos pelo usuário em relação ao preço real do produto quando itens são adicionados ao carrinho através de endpoints da REST API pública. Isso permite que usuários não autenticados definam preços arbitrários para produtos e concluam pedidos do WooCommerce com totais manipulados.
Recommendations
Atualize o CoCart WordPress plugin para a versão 4.9.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cocart