PT-2026-95784 · WordPress · Ibtana – Ecommerce Product Addons

·

CVE-2026-1984

·

Publicado

2026-09-19

·

Atualizado

2026-09-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ibtana – Ecommerce Product Addons versões anteriores a 0.4.7.8
Descrição Usuários autenticados com nível de acesso Assinante (Subscriber) ou superior podem realizar a modificação não autorizada de metadados de postagens. Isso ocorre devido à ausência de uma verificação de capacidade na ação AJAX 'iepa use gt editor', permitindo que atacantes atualizem ou excluam entradas arbitrárias de meta de postagem por meio da chave meta iepa builder.
Recomendações Atualize o Ibtana – Ecommerce Product Addons para a versão 0.4.7.8 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1984

Produtos afetados

Ibtana – Ecommerce Product Addons