Vulnerabilidad en Rede Itaú para WooCommerce (CVE-2026-0942)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026
Descripción
El plugin Rede Itaú para WooCommerce — Pago PIX, Tarjeta de Crédito y Débito para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función clearOrderLogs() en todas las versiones hasta la 5.1.2, inclusive. Esto hace posible que atacantes no autenticados eliminen los metadatos de los Registros de Pedidos de Rede de todos los pedidos de WooCommerce.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/woo-rede/tags/5.1.2/Includes/LknIntegrationRedeForWoocommerceWcEndpoint.php#L42
- https://plugins.trac.wordpress.org/browser/woo-rede/tags/5.1.2/Includes/LknIntegrationRedeForWoocommerceWcEndpoint.php#L58
- https://www.wordfence.com/threat-intel/vulnerabilities/id/4927c060-f2b2-4916-b049-1442bba63e98?source=cve



