PT-2026-96733 · WordPress · Marketking
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MarketKing plugin for WordPress versões anteriores a 2.1.72
Description
Uma falha de autorização existe na ação AJAX
marketking duplicate product. Usuários autenticados com nível de acesso de assinante ou superior podem duplicar qualquer produto de um vendedor ao fornecer um ID de produto arbitrário. Isso permite que invasores ignorem a verificação de propriedade para copiar listagens de produtos e metadados privados de produtos, atribuindo o conteúdo duplicado à sua própria conta de vendedor sem consentimento.Recommendations
Atualize o MarketKing plugin for WordPress para a versão 2.1.72 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Marketking