CVE-2026-93528
NP Quote Request for WooCommerce < 2.4.16 — неаутентифицированное раскрытие данных заказа через страницу запроса котировки
- Опубликовано
- 23 сент. 2026 г.
- Обновлено
- 23 сент. 2026 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 21 сент. 2026 г.
Резюме
Плагин WordPress NP Quote Request for WooCommerce до версии 2.4.16 не проверяет принадлежность заказа перед отображением его деталей, что позволяет неаутентифицированным злоумышленникам просматривать заказ другого клиента, используя ключ заказа.
Источники
1Технический анализ, proof of concept и график ответственного раскрытия для CVE-2026-93528 — неаутентифицированное раскрытие данных заказов в NP Quote Request for WooCommerce.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.