PT-2026-96057 · WordPress · Restropress
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RestroPress WordPress plugin versões anteriores a 3.4.6
Description
Ocorre uma validação insuficiente no lado do servidor dos preços de complementos de itens fornecidos pelo cliente quando itens são adicionados ou atualizados no carrinho. Isso permite que usuários não autenticados manipulem o preço dos complementos, possibilitando a realização de pedidos com um valor total arbitrário, inclusive zero.
Recommendations
Atualize o RestroPress WordPress plugin para a versão 3.4.6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Restropress