PT-2026-71967 · WordPress · Epeken All Kurir For Woocommerce
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Epeken All Kurir for Woocommerce WordPress versões anteriores a 2.1.3
Descrição
Existe um problema onde o plugin não verifica se uma solicitação de confirmação de pagamento foi enviada pelo proprietário do pedido ou se um pagamento foi realmente processado. Isso permite que invasores não autenticados marquem pedidos arbitrários como confirmados e, dependendo da configuração, como pagos.
Recomendações
Atualize o Epeken All Kurir for Woocommerce WordPress para a versão 2.1.3 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Epeken All Kurir For Woocommerce