PT-2026-31233 · WordPress · Dotstore Extra Fees Plugin For Woocommerce

CVE-2026-39671

·

Publicado

2026-04-08

·

Atualizado

2026-04-12

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Name of the Vulnerable Software and Affected Versions Dotstore Extra Fees Plugin for WooCommerce versões até 4.3.3
Description Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) existe no Dotstore Extra Fees Plugin for WooCommerce woo-conditional-product-fees-for-checkout. Isso permite que invasores executem ações em nome de usuários autenticados sem o conhecimento deles.
Recommendations Atualize o Dotstore Extra Fees Plugin for WooCommerce para uma versão posterior a 4.3.3.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39671

Produtos afetados

Dotstore Extra Fees Plugin For Woocommerce