PT-2026-71393 · WordPress · Wp Helper Premium

·

CVE-2026-18945

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas WP Helper Premium versões anteriores a 4.7.6
Description Ocorre uma verificação insuficiente da chave do pedido ao renderizar a página de confirmação de pedido personalizada ou ao processar ações AJAX relacionadas. Isso permite que usuários não autenticados visualizem informações pessoais e detalhes de pedidos de outros clientes, bem como alterem o estado de pedidos arbitrários. Este problema requer que o WooCommerce esteja ativo e que o módulo opcional de página de confirmação de pedido do plugin esteja habilitado.
Recommendations Atualize o WP Helper Premium para a versão 4.7.6 ou posterior. Como medida de mitigação temporária, desative o módulo opcional de página de confirmação de pedido.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18945

Produtos afetados

Wp Helper Premium