CVE-2024-1310
El plugin de WooCommerce contiene un defecto de autorización en su shortcode de producto que afecta a las versiones 8.5.2 y anteriores, permitiendo que usuarios autenticados con permisos de colaborador o superiores accedan y vean productos marcados como privados o en estado de borrador. Esta vulnerabilidad permite la divulgación no autorizada de información de productos que debería permanecer restringida a administradores y otros usuarios aprobados. El problema surge de controles de acceso inadecuados dentro de la funcionalidad del shortcode.
Basado en datos públicos de CVE (MITRE/NVD).