PT-2026-96732 · WordPress · Marketking
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MarketKing plugin for WordPress versões anteriores a 2.1.72
Description
Uma falha de autorização existe na ação AJAX
marketking send refund. Usuários autenticados com nível de acesso de assinante ou superior podem criar solicitações de reembolso fraudulentas para qualquer pedido ao fornecer um ID de pedido arbitrário. Isso é feito através do envio de requisições AJAX manipuladas, permitindo a interferência não autorizada em pedidos não realizados pelo atacante e causando a interrupção do marketplace.Recommendations
Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Marketking