找回密碼
 立即註冊
搜索
查看: 47|回復: 0

[WordPress] WooCommerce (版本 8.1 至 10.4.2) 嚴重漏洞

[複製鏈接]

29

主題

13

回帖

286

積分

管理員

積分
286
發表於 2025-12-23 14:14:20 | 顯示全部樓層 |閱讀模式


WooCommerce (版本 8.1 至 10.4.2) 中發現了一個嚴重漏洞,如果被利用,已登入使用者可能可以存取訪客使用者的訂單詳情。

該漏洞影響 WooCommerce 商店 API,並有可能洩露客戶訂單資訊。

目前,我們尚未發現該漏洞在我們自身安全測試程序之外被利用或攻擊的證據。

哪些資訊可能會外洩 ?

如果漏洞被利用,可能會洩露顧客的訂單訊息,包括姓名、電子郵件地址、電話號碼、收貨地址和帳單地址、使用的付款方式類型、購買的商品以及相關的元資料 (例如產品客製化)。

不會洩露任何信用卡或其他財務資訊。

如果您正在執行 WooCommerce 版本 8.1 至 10.4.2,請立即更新到 WooCommerce 目前版本為 10.4.3。

WooCommerce 官方新聞:

https://developer.woocommerce.co ... in-woocommerce-8-1/

本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有賬號?立即註冊

×
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|VpsEE |網站地圖

GMT+8, 2026-4-9 17:16 , Processed in 0.089433 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回復 返回頂部 返回列表