Ad

CVE-2026-78137

NONE
Обновлено 27 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 2.1.2
Поставщик WordPress
Публичный эксплойт Нет

Плагин StoreGrowth WordPress до версии 2.1.2 не проверяет цену продукта, указанную браузером, при двух своих неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам добавлять продукт в корзину по произвольной, выбранной злоумышленником цене, которая учитывается в общей сумме заказа, когда включена функция предложения BOGO.

Показать оригинальное описание (EN)

The StoreGrowth WordPress plugin before 2.1.2 does not validate a browser-supplied product price on two of its unauthenticated actions, allowing unauthenticated attackers to add a product to the cart at an arbitrary, attacker-chosen price that carries through to the checkout total when the BOGO offer feature is enabled.