PT-2025-18383 · WordPress · Wordpress Simple Shopping Cart
Jack Taylor
·
Publicado
2025-05-01
·
Atualizado
2025-05-06
·
CVE-2025-3889
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin WordPress Simple Shopping Cart até a 5.1.3 (inclusive)
Descrição
O problema permite que atacantes não autenticados manipulem a quantidade de um produto para um número negativo, subtraindo efetivamente o custo do produto do custo total do pedido. Isso é possível devido à falta de validação em uma chave controlada pelo usuário na função
process payment data. O ataque é limitado ao modo de Checkout Manual, pois processadores de pagamento como PayPal e Stripe não processam pagamentos para quantidades negativas.Recomendações
Para as versões do plugin WordPress Simple Shopping Cart até a 5.1.3 (inclusive), considere desativar o modo de Checkout Manual até que uma correção esteja disponível para prevenir a exploração. Além disso, restrinja o acesso à função
process payment data para minimizar o risco de manipulação de quantidade negativa.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress Simple Shopping Cart