WordPress Colissimo shipping methods for WooCommerce 授权问题漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-9240
  • CNNVD-ID:CNNVD-2026-84364597
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

WordPress Colissimo shipping methods for WooCommerce是WordPress基金会的一款为WooCommerce提供法国Colissimo物流配送方式集成与运费计算的配送插件。 WordPress Colissimo shipping methods for WooCommerce 2.9.0及之前版本存在授权问题漏洞,该漏洞源于updateShippingMethod()函数缺少权限检查,可能导致已通过身份验证的攻击者(具有订阅者级别及以上权限)修改任意WooCommerce订单的配送信息(配送方式、取件点元数据和配送地址)。

参考资料

链接:https://plugins.trac.wordpress.org/browser/colissimo-shipping-methods-for-woocommerce/tags/2.9.0/admin/orders/lpc_admin_order_affect.php#L52 链接:https://plugins.trac.wordpress.org/browser/colissimo-shipping-methods-for-woocommerce/tags/2.9.0/admin/orders/lpc_admin_order_affect.php#L84 链接:https://plugins.trac.wordpress.org/browser/colissimo-shipping-methods-for-woocommerce/tags/2.9.0/admin/orders/lpc_admin_order_affect.php#L85 链接:https://plugins.trac.wordpress.org/changeset?reponame=&old=3553367%40colissimo-shipping-methods-for-woocommerce&new=3553367%40colissimo-shipping-methods-for-woocommerce 链接:https://www.wordfence.com/threat-intel/vulnerabilities/id/16041d22-51ff-4fa4-99fb-20a60b557634?source=cve