PT-2024-14930 · WordPress · Shoplentor
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin ShopLentor para o WordPress, versões até a 2.8.7, inclusive
Descrição
A falha permite o acesso não autorizado a dados devido à ausência de uma verificação de permissão na função
purchased new products. Isso permite que invasores não autenticados visualizem todos os produtos adquiridos na última semana, juntamente com os usuários que os compraram.Recomendações
Para o plugin ShopLentor para versões do WordPress até a 2.8.7, inclusive, atualize para uma versão superior à 2.8.7 para resolver o problema. Como solução temporária, considere restringir o acesso à função
purchased new products até que um patch esteja disponível.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shoplentor