O nome do WPC Seu preço para o plugin WordPress WooCommerce antes 2.2.5 não aplica a sua lista de preços do lado do servidor para produtos configurados no modo de preço "Selecionar", permitindo que um visitante não autêntico adicione tal produto ao carrinho com um valor arbitrário abaixo dos preços permitidos pelo comerciante e comete uma ordem real a esse preço (perda de receitas / pedidos abaixo do preço). Este é um vetor distinto, não fixado do CVE- 2025 - 12115, cujo 2.2.0 correção apenas direcionada aplicando um preço personalizado a produtos onde Nome Seu Preço está desativado e deixou a lista de allows do modo Selecionado sem forças 2.2.4. Registro de aconselhamento: GHSA- fqcg- 6 x 27 - fj 7 j. Identificadores relacionados: CVE- 2026 - 16620.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 00: 31: 15.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 00: 31: 15.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 472. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.