O plugin WordPress CoCart antes 4.9.0 não valida um valor de preço fornecido pelo usuário em relação ao preço real do produto quando os itens são adicionados ao carrinho através de um dos seus endpoints públicos da API REST, permitindo que usuários não autenticados definam preços arbitrários do produto e completem as ordens WooCommerce em totais manipulados. Registro de aconselhamento: GHSA- 2 xcr- jvj 8 - gv 2 p. Identificadores relacionados: CVE- 2026 - 10524.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 00: 31: 13.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 00: 31: 13.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 472. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.