CVE-2026-13152 - Custom Fields Account Registration For WooCommerce < 1.4 - Unauthenticated Privilege Escalation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-13152 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. Woocommerce WordPress eklentisi için Özel Alanlar Hesap Kaydı 1.4 öncesi, özel kayıt alanlarının, varsayılan olmayan bir veritabanı tablosu öneki kullanan sitelerdeki kullanıcı yet...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Woocommerce WordPress eklentisi için Özel Alanlar Hesap Kaydı 1.4 öncesi, özel kayıt alanlarının, varsayılan olmayan bir veritabanı tablosu öneki kullanan sitelerdeki kullanıcı yetenekleri meta anahtarına yazılmasını engellemez; bu nedenle, bir hesap kaydeden kimliği doğrulanmamış bir kullanıcıya şu durumlarda yönetici rolü verilebilir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API