PT-2025-17950 · WordPress · Integração Entre Eduzz E Woocommerce
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin de Integração entre Eduzz e WooCommerce para WordPress versões até e incluindo a 1.7.5
Descrição
A questão está relacionada à ausência de uma verificação de capabilidade na função
wep opcoes, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior modifiquem dados. Isso lhes permite editar o perfil de registro padrão dentro do fluxo de registro do plugin para Administrador, o que permite que qualquer usuário crie uma conta de Administrador.Recomendações
Para versões até e incluindo a 1.7.5, atualize para uma versão que inclua a correção para a verificação de capabilidade ausente na função
wep opcoes, a fim de prevenir a modificação não autorizada de dados.
Como solução alternativa temporária, considere restringir o acesso à função wep opcoes para impedir a exploração até que uma correção esteja disponível.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Integração Entre Eduzz E Woocommerce