PT-2026-82388 · WordPress · Shopapper Mobile App Builder Service
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ShopApper Mobile App Builder Service for WooCommerce WordPress plugin versões anteriores a 0.4.63
Descrição
O plugin não verifica as permissões do usuário antes de realizar operações de atualização de estoque por meio de um endpoint REST. Isso permite que qualquer usuário autenticado, incluindo aqueles com funções de baixo nível, como cliente ou assinante, altere a quantidade em estoque de qualquer produto.
Recomendações
Atualize o plugin para a versão 0.4.63 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shopapper Mobile App Builder Service