CVE-2026-13110
StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.0 - Fehlende Autorisierung zur unauthentifizierten Änderung beliebiger Plugin-Einstellungen über die AJAX-Aktion bogo_category_msg_create
- Veröffentlicht
- 28.07.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 27.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 14,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Storegrowth Sales Booster Plugin für WordPress ist in Versionen bis einschließlich 2.1.0 anfällig für Missing Authorization. Dies ist auf eine fehlende Berechtigungsprüfung im AJAX-Handler bogo_category_msg_create() zurückzuführen, der sowohl für authentifizierte (wp_ajax_) als auch für nicht authentifizierte (wp_ajax_nopriv_) Benutzer registriert ist und nur eine Nonce ('ajd_protected') validiert, die öffentlich über wp_localize_script() auf jeder Frontend-Seite durch front_scripts() ausgegeben wird. Dadurch ist es nicht authentifizierten Angreifern möglich, die BOGO-Kategoriemeldungs-Konfiguration des Plugins, die in der Option spsg_bogo_general_settings gespeichert ist, zu ändern, indem sie die Nonce von einer beliebigen öffentlichen Seite auslesen und vom Angreifer kontrollierte Daten per POST an admin-ajax senden.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.