PT-2026-42058 · Oliverpos · Oliver Pos – A Woocommerce Point Of Sale

·

CVE-2026-6072

·

Publicado

2026-05-20

·

Atualizado

2026-05-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Oliver POS versões anteriores a 2.4.2.7
Description Uma falha de bypass de autorização existe no plugin devido ao uso de uma comparação PHP laxa (==) dentro da função de callback de permissão oliver pos rest authentication(). Esta função compara o valor do cabeçalho OliverAuth fornecido pelo usuário com a opção oliver pos authorization token. Em instalações novas onde o administrador ainda não completou o fluxo de conexão, a opção do token não está configurada e retorna falso. Devido ao type juggling do PHP, fornecer o valor '0' no cabeçalho OliverAuth é avaliado como verdadeiro, permitindo acesso não autenticado ao namespace da API REST /wp-json/pos-bridge/*. Isso permite que atacantes leiam dados de usuários, incluindo detalhes do administrador, atualizem perfis de usuário e excluam usuários que não sejam administradores. A alteração do e-mail de uma conta de administrador pode levar ao controle total do site.
Recommendations Atualize o Oliver POS para a versão 2.4.2.7 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6072

Produtos afetados

Oliver Pos – A Woocommerce Point Of Sale