PT-2025-39243 · WordPress+1 · Multiloca - Woocommerce Multi Locations Inventory Management+1

Thái An

·

Publicado

2025-09-24

·

Atualizado

2025-09-29

·

CVE-2025-9054

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MultiLoca - Plugin de Gerenciamento de Inventário de Múltiplas Localizações do WooCommerce para WordPress, versões anteriores à 4.2.9
Descrição O software é suscetível à modificação não autorizada de dados, potencialmente permitindo que atacantes escalem privilégios. Especificamente, a ausência de uma verificação de capacidade na função wcmlim settings ajax handler permite que atacantes não autenticados atualizem opções arbitrárias no site WordPress. Isso pode ser explorado para modificar a função padrão de registro para administrador e habilitar o registro de usuários, concedendo aos atacantes acesso administrativo.
Recomendações Atualize para a versão 4.2.9 ou posterior.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9054

Produtos afetados

Multiloca - Woocommerce Multi Locations Inventory Management
Woocommerce