Ad

CVE-2026-84146

NONE EPSS 0.14%
Обновлено 4 сентября 2026
WordPress
Параметр Значение
Уязвимые версии до 1.7.8
Поставщик WordPress
Публичный эксплойт Нет

Плагин Xpro Addons — более 140 виджетов для Elementor WordPress до версии 1.7.8 не выполняет никаких проверок возможностей или пост-статуса перед отображением сводной информации о продукте WooCommerce на основе предоставленного идентификатора продукта, что позволяет неаутентифицированным посетителям получать название, цену, SKU, описание и информацию о наличии продуктов, которые не опубликованы публично (черновик, ожидающий, частный или запланированный статус).

Показать оригинальное описание (EN)

The Xpro Addons — 140+ Widgets for Elementor WordPress plugin before 1.7.8 does not perform any capability or post-status check before rendering a WooCommerce product summary from a supplied product identifier, allowing unauthenticated visitors to retrieve the title, price, SKU, description and stock details of products that are not publicly published (draft, pending, private or scheduled status).