Плагин CoCart WordPress до версии 4.9.0 не сверяет введенное пользователем значение цены с фактической ценой продукта, когда товары добавляются в корзину через одну из его общедоступных конечных точек REST API, что позволяет неаутентифицированным пользователям устанавливать произвольные цены на продукты и выполнять заказы WooCommerce с манипулируемыми итоговыми суммами.
Показать оригинальное описание (EN)
The CoCart WordPress plugin before 4.9.0 does not validate a user-supplied price value against the actual product price when items are added to the cart through one of its public REST API endpoints, allowing unauthenticated users to set arbitrary product prices and complete WooCommerce orders at manipulated totals.
Характеристики атаки
Последствия
Строка CVSS v3.1