CVE-2026-13110
StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.0 - Falta de Autorização para Modificação Arbitrária de Configurações do Plugin Não Autenticada via Ação AJAX bogo_category_msg_create
- Publicado
- 28 de jul. de 2026
- Atualizado
- 28 de jul. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 27 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 14,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Storegrowth Sales Booster para WordPress é vulnerável a Missing Authorization nas versões até e incluindo a 2.1.0. Isso deve-se a uma verificação de capacidade ausente no handler AJAX bogo_category_msg_create(), que está registado tanto para utilizadores autenticados (wp_ajax_) como não autenticados (wp_ajax_nopriv_) e apenas valida um nonce ('ajd_protected') que é emitido publicamente via wp_localize_script() em todas as páginas frontend através de front_scripts() . Isto torna possível que atacantes não autenticados modifiquem a configuração de mensagens de categoria BOGO do plugin armazenada na opção spsg_bogo_general_settings, lendo o nonce de qualquer página pública e enviando dados controlados pelo atacante via POST para admin-ajax.
Fontes
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.