PT-2025-18383 · WordPress · Wordpress Simple Shopping Cart

Jack Taylor

·

Publicado

2025-05-01

·

Atualizado

2025-05-06

·

CVE-2025-3889

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WordPress Simple Shopping Cart até a 5.1.3 (inclusive)
Descrição O problema permite que atacantes não autenticados manipulem a quantidade de um produto para um número negativo, subtraindo efetivamente o custo do produto do custo total do pedido. Isso é possível devido à falta de validação em uma chave controlada pelo usuário na função process payment data. O ataque é limitado ao modo de Checkout Manual, pois processadores de pagamento como PayPal e Stripe não processam pagamentos para quantidades negativas.
Recomendações Para as versões do plugin WordPress Simple Shopping Cart até a 5.1.3 (inclusive), considere desativar o modo de Checkout Manual até que uma correção esteja disponível para prevenir a exploração. Além disso, restrinja o acesso à função process payment data para minimizar o risco de manipulação de quantidade negativa.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3889

Produtos afetados

Wordpress Simple Shopping Cart