PT-2026-71025 · WordPress · Woocommerce Subscriptions
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WooCommerce Subscriptions versões anteriores a 9.1.0
Description
A validação insuficiente de entrada do usuário antes da desserialização ocorre em lojas com o High-Performance Order Storage habilitado. Isso leva a uma Injeção de Objeto PHP, que usuários não autenticados podem escalar para Execução Remota de Código (RCE) utilizando uma gadget chain—uma sequência de fragmentos de código existentes—encontrada nas dependências incluídas.
Recommendations
Atualize o WooCommerce Subscriptions para a versão 9.1.0 ou posterior.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Subscriptions