PT-2024-14930 · WordPress · Shoplentor

·

CVE-2023-6327

·

Publicado

2024-05-09

·

Atualizado

2025-11-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin ShopLentor para o WordPress, versões até a 2.8.7, inclusive
Descrição
A falha permite o acesso não autorizado a dados devido à ausência de uma verificação de permissão na função purchased new products. Isso permite que invasores não autenticados visualizem todos os produtos adquiridos na última semana, juntamente com os usuários que os compraram.
Recomendações
Para o plugin ShopLentor para versões do WordPress até a 2.8.7, inclusive, atualize para uma versão superior à 2.8.7 para resolver o problema. Como solução temporária, considere restringir o acesso à função purchased new products até que um patch esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-6327

Produtos afetados

Shoplentor