PT-2025-12481 · Givewp · Givewp

Brian Sans-Souci

·

Publicado

2025-03-22

·

Atualizado

2025-08-11

·

CVE-2025-2331

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GiveWP – Plugin de Doação e Plataforma de Arrecadação de Fundos, versões até e incluindo a 3.22.1
Descrição O problema permite que atacantes autenticados com acesso de nível de Assinante ou superior extraiam dados sensíveis, incluindo relatórios detalhando doadores e valores de doação, devido a uma verificação de capacidade mal configurada na função permissionsCheck.
Recomendações Para as versões até e incluindo a 3.22.1, atualize para uma versão que contenha a correção para este problema, a fim de prevenir a exposição de informações sensíveis. Como solução temporária, considere restringir o acesso à função permissionsCheck até que uma correção esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2331

Produtos afetados

Givewp