PT-2024-38555 · WordPress · Terawallet – For Woocommerce

Matthew Rollings

+1

·

Publicado

2024-11-28

·

Atualizado

2024-11-29

·

CVE-2024-7747

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Plugin Wallet for WooCommerce para o WordPress, versões até a 1.5.6, inclusive
Descrição
O problema decorre de uma falha na lógica numérica durante a transferência de fundos para outro usuário, permitindo que invasores autenticados com acesso de nível de Assinante ou superior criem fundos durante uma transferência. Isso lhes permite distribuir esses fundos para qualquer número de outros usuários ou para sua própria conta, tornando os produtos efetivamente gratuitos. Além disso, se a extensão Wallet Withdrawal for utilizada, os invasores poderiam solicitar a retirada de fundos, o que exigiria a aprovação de um administrador.
Recomendações
Para versões até e incluindo a 1.5.6, atualize para uma versão superior à 1.5.6 para resolver o problema.
Como solução temporária, considere restringir o acesso ao recurso de transferência de fundos até que um patch esteja disponível.
Evite usar a extensão Wallet Withdrawal até que o problema seja resolvido ou certifique-se de que todas as solicitações de saque sejam cuidadosamente analisadas pelos administradores antes da aprovação.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7747

Produtos afetados

Terawallet – For Woocommerce