PT-2026-95784 · WordPress · Ibtana – Ecommerce Product Addons
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ibtana – Ecommerce Product Addons versões anteriores a 0.4.7.8
Descrição
Usuários autenticados com nível de acesso Assinante (Subscriber) ou superior podem realizar a modificação não autorizada de metadados de postagens. Isso ocorre devido à ausência de uma verificação de capacidade na ação AJAX 'iepa use gt editor', permitindo que atacantes atualizem ou excluam entradas arbitrárias de meta de postagem por meio da chave meta
iepa builder.Recomendações
Atualize o Ibtana – Ecommerce Product Addons para a versão 0.4.7.8 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibtana – Ecommerce Product Addons