IA Squad
EN
php · shopper/frameworkAtenção

shopper/framework: Permissões ausentes em ações inline de tabelas administrativas

Tabelas administrativas de PaymentMethods, Currencies e Carriers expunham toggles e ações por registro sem verificação de permissão.

09 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

Tabelas administrativas de PaymentMethods, Currencies e Carriers expunham toggles e ações por registro sem verificação de permissão. Corrigido na v2.8.0 exigindo permissões correspondentes (edit_payment_methods, edit_currencies, edit_carriers).

Quem isso afeta

Qualquer usuário autenticado do painel com privilégios baixos poderia desabilitar métodos de pagamento, alterar moeda padrão ou desabilitar carriers, causando negação de checkout e perda de integridade de preços.

O que fazer hoje

Atualize para v2.8.0 usando composer require shopper/admin:^2.8.

A esteira
Coletado Auditado Redigido Publicado