Ad

CVE-2026-18480

NONE
Обновлено 6 сентября 2026
WordPress
Параметр Значение
Уязвимые версии до 4.6.3
Поставщик WordPress
Публичный эксплойт Нет

Плагин SureCart WordPress до версии 4.6.3 не гарантирует, что учетная запись, затронутая обновлением клиента, является той же учетной записью, авторизованной при проверке разрешений, что позволяет пользователям с учетной записью уровня подписчика изменять адрес электронной почты другого пользователя, включая адрес администратора, и брать на себя управление этой учетной записью посредством сброса пароля. Кроме того, это позволяет связать контролируемую злоумышленником запись о клиенте с произвольным пользователем и раскрывать идентификаторы клиента и адреса электронной почты любому аутентифицированному пользователю, что в совокупности делает захват доступным только с учетной записи на уровне подписчика.

Показать оригинальное описание (EN)

The SureCart WordPress plugin before 4.6.3 does not ensure that the account affected by a customer update is the same account its permission check authorised, allowing users with a subscriber-level account to change another user's email address, including an administrator's, and take over that account via a password reset. It further allows an attacker-controlled customer record to be associated with an arbitrary user, and discloses customer identifiers and email addresses to any authenticated user, which together make the takeover reachable from a subscriber-level account alone.