php · shopper/frameworkAtenção
shopper/framework: Permissões ausentes em ações inline de tabelas administrativas
Tabelas administrativas de PaymentMethods, Currencies e Carriers expunham toggles e ações por registro sem verificação de permissão.
O que mudou
Tabelas administrativas de PaymentMethods, Currencies e Carriers expunham toggles e ações por registro sem verificação de permissão. Corrigido na v2.8.0 exigindo permissões correspondentes (edit_payment_methods, edit_currencies, edit_carriers).
Quem isso afeta
Qualquer usuário autenticado do painel com privilégios baixos poderia desabilitar métodos de pagamento, alterar moeda padrão ou desabilitar carriers, causando negação de checkout e perda de integridade de preços.
O que fazer hoje
Atualize para v2.8.0 usando composer require shopper/admin:^2.8.
A esteira
Coletado→
Auditado→
Redigido→
Publicado