PT-2025-3544 · WordPress · Mimo Woocommerce Order Tracking

Lucio Sá

·

Publicado

2025-01-09

·

Atualizado

2025-01-09

·

CVE-2024-5769

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin MIMO Woocommerce Order Tracking para WordPress, versões até e incluindo a 1.0.2
Descrição O problema permite a modificação não autorizada de dados devido à ausência de verificação de permissões em várias funções. Isso possibilita que atacantes autenticados, com acesso de nível de Assinante ou superior, adicionem, atualizem e excluam configurações de rastreamento de envio.
Recomendações Para versões até e incluindo a 1.0.2, atualize para uma versão que inclua a correção para o problema de ausência de verificação de permissões. Como solução temporária, considere restringir o acesso às funções afetadas para prevenir a modificação não autorizada de dados.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5769

Produtos afetados

Mimo Woocommerce Order Tracking