PT-2026-81964 · WordPress · Eventin
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Eventin versões anteriores a 4.1.19
Description
Existe um problema onde o software não restringe adequadamente as alterações que um token de checkout de convidado pode autorizar em um pedido. Isso permite que usuários não autenticados marquem seus próprios pedidos não pagos como concluídos, resultando na emissão de um ingresso pago válido sem que nenhum pagamento seja processado. A exploração envolve a variável
order token.Recommendations
Atualize para a versão 4.1.19 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eventin