PT-2026-82387 · WordPress · Shopapper Mobile App Builder Service For Woocommerce
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ShopApper Mobile App Builder Service for WooCommerce WordPress plugin versões anteriores a 0.4.63
Descrição
Existe um problema onde o plugin não verifica se o usuário solicitante é o proprietário do perfil do cliente que está sendo consultado por meio de um endpoint REST. Isso permite que qualquer usuário autenticado, como um cliente ou assinante, recupere dados pessoais de outros usuários, incluindo nome, endereço de e-mail e funções.
Recomendações
Atualize o ShopApper Mobile App Builder Service for WooCommerce WordPress plugin para a versão 0.4.63 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shopapper Mobile App Builder Service For Woocommerce