PT-2026-71393 · WordPress · Wp Helper Premium
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Helper Premium versões anteriores a 4.7.6
Description
Ocorre uma verificação insuficiente da chave do pedido ao renderizar a página de confirmação de pedido personalizada ou ao processar ações AJAX relacionadas. Isso permite que usuários não autenticados visualizem informações pessoais e detalhes de pedidos de outros clientes, bem como alterem o estado de pedidos arbitrários. Este problema requer que o WooCommerce esteja ativo e que o módulo opcional de página de confirmação de pedido do plugin esteja habilitado.
Recommendations
Atualize o WP Helper Premium para a versão 4.7.6 ou posterior.
Como medida de mitigação temporária, desative o módulo opcional de página de confirmação de pedido.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Helper Premium