Solução:

Atualize o plugin WordPress WooCommerce Product Vendors para a versão mais recente disponível (pelo menos 2.2.3).

Detalhes:

Rafie Muhammad (Patchstack) descobriu e relatou esta vulnerabilidade de controle de acesso quebrado no plug-in WordPress WooCommerce Product Vendors. Um problema de controle de acesso quebrado refere-se a uma falta de autorização, autenticação ou verificação de token nonce em uma função que pode levar um usuário sem privilégios a executar uma determinada ação com privilégios mais elevados. Esta vulnerabilidade foi corrigida na versão 2.2.3.

Outras Vulnerabilidades: