PT-2025-46299 · WordPress · Email Customizer For Woocommerce
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin Make Email Customizer for WooCommerce para WordPress até a 1.0.6
Descrição
O software não verifica adequadamente as permissões do usuário nem valida os dados de entrada em suas operações AJAX. Isso permite que qualquer usuário autenticado, mesmo aqueles com privilégios limitados como um Assinante, modifique opções arbitrárias do WordPress. As ações AJAX afetadas carecem de verificações de autorização e validação de entrada suficientes, permitindo atualizações de opções não autorizadas.
Recomendações
Atualize o plugin Make Email Customizer for WooCommerce para WordPress para uma versão superior à 1.0.6.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Email Customizer For Woocommerce