天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-92437 Mailchimp for WooCommerce 未授权购物车篡改漏洞

影响未授权攻击者可修改或删除其他客户的废弃购物车记录

AI 研判

Mailchimp for WooCommerce WordPress 插件 6.3 之前版本在处理废弃购物车记录时,未进行身份认证、nonce 校验或归属权检查。攻击者可通过请求中提供的标识数据定位并操作其他客户的购物车记录。

影响范围

Mailchimp for WooCommerce

Mailchimp for WooCommerce WordPress 插件 6.3 之前的版本。

漏洞详情

该漏洞属于缺失授权与访问控制(IDOR 类)问题。插件在处理废弃购物车记录时,直接信任请求中提供的客户/购物车标识,未验证请求者身份、未校验 nonce,也未确认该记录是否属于当前用户。因此未认证攻击者可构造请求,修改或删除任意客户的已存储购物车数据。

利用条件与风险

利用无需认证,攻击者只需知道或枚举购物车标识即可操作他人数据,实战中可造成客户购物车数据被篡改或删除,影响业务与数据完整性。

修复建议

升级至 Mailchimp for WooCommerce 6.3 或更高版本。暂无公开的临时缓解措施信息。

原始情报

The Mailchimp for WooCommerce WordPress plugin before 6.3 does not require authentication, a nonce or an ownership check before it acts on a customer’s abandoned-cart record identified from request-supplied data, allowing an unauthenticated attacker to modify or delete another customer’s stored cart.