当前位置: 首页 > news >正文

Welcart电商插件授权漏洞导致未授权信息泄露

概述

Welcart电商插件存在未授权数据访问漏洞,CVSS评分5.3(中危)。

漏洞描述

WordPress的Welcart电商插件在所有2.11.24及更早版本中,由于对'usces_export'操作缺少能力检查,容易导致数据被未授权访问。这使得未经身份验证的攻击者能够访问配置的支付凭证(例如PayPal API密钥)、业务联系详情、邮件模板以及其他与商店相关的操作设置。

漏洞详情

  • 发布时间:2025年11月13日 04:15
  • 最后修改:2025年11月13日 04:15
  • 远程利用:是
  • 漏洞来源:security@wordfence.com

受影响产品

目前尚未记录受影响的具体产品信息。
总受影响供应商:0 | 产品:0

CVSS评分

分数 版本 严重性 攻击向量 可利用性分数 影响分数 来源
5.3 CVSS 3.1 中危 3.9 1.4 security@wordfence.com
5.3 CVSS 3.1 中危 3.9 1.4 MITRE-CVE

解决方案

  • 将Welcart电商插件更新至2.11.25或更高版本以修复授权绕过问题
  • 验证访问控制检查是否正确实施

相关参考

  • https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3394001%40usc-e-shop&new=3394001%40usc-e-shop&sfp_email=&sfph_mail=
  • https://www.wordfence.com/threat-intel/vulnerabilities/id/26255cd9-2361-4d17-8d1b-9bdadcc69043?source=cve

CWE分类

CWE-862:缺少授权

CAPEC攻击模式

CAPEC-665:利用Thunderbolt保护缺陷

漏洞时间线

  • 2025年11月13日:收到来自security@wordfence.com的新CVE报告

漏洞评分详情

CVSS 3.1基础评分:5.3

攻击向量 攻击复杂度 所需权限 用户交互 范围 机密性影响 完整性影响 可用性影响
网络 未变更
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/51045/

相关文章:

  • 跨数据中心AI工厂网络互联技术解析
  • 旋片真空泵厂家有哪些?2025优质真空系统厂家实力盘点
  • 智慧安全管理系统公司推荐,2025智慧安全管理系统公司权威榜
  • 目视化设计公司哪家好,2025目视化设计公司权威榜单
  • 2025杭州靠谱的地址挂靠公司推荐榜单排行
  • 水环真空泵哪家好?2025值得信赖水环真空泵厂家推荐
  • 铝合金重力铸造厂家哪家好?2025实力铝重力铸造厂家推荐榜单
  • 温州铝合金铸造厂哪家好?2025温州优质的铝铸造厂实力盘点
  • 2025广东企业研发费规范辅导机哪家好?厂家榜单
  • 2025广东科技项目申报咨询机构哪家好?综合实力榜单
  • 2025上海全屋定制哪家口碑好?全屋定制厂家榜单
  • 罗兰意筑全屋定制:2025上海高端全屋定制品牌
  • 2025电动刮刀过滤器生产厂家指南:实力刮刀过滤器定制厂家
  • 2025上海全屋定制源头工厂综合实力榜单
  • 2025上海全屋定制哪家性价比高?全屋定制品牌综合榜单
  • ElementUI
  • 过滤器定制厂家哪家好?2025全自动吸吮式过滤器推荐厂家盘点
  • 大流量精密过滤器生产推荐哪家?2025优质精密过滤器推荐清单
  • 小区绿化苗木公司哪家好?2025小区绿化苗木公司实力榜单
  • 【工具】Sonobus|局域网多台设备共享音频的全部方案探索过程(最终的方案需要一台电脑)
  • huggingface 仓库申请权限失败 (换 modelscope)
  • 2016-PTA初赛-L3-1 天梯地图(dijkstra模板)
  • KEYDIY Toyota 8A (BA) 4A All-Lost Adapter Cable: Simplify Key Replacement for Mechanics Car Owners
  • PyCodeObject
  • python拷贝
  • KEYDIY KD ZB02-4 Universal Smart Remote Key 3+1 Buttons for BMW - 5pcs/lot
  • Universal 3-Button Smart Remote Key for BMW - KEYDIY KD ZB02-3 (5pcs/lot)
  • 列表,元组,字典,集合笔记
  • sam3 (3)匹配mask - MKT
  • C++学习日志——蓝桥杯课程总结_基础篇/2025.11.26