PT-2025-14963 · Woocommerce · Fast Simon Search
Soprobro
·
Publicado
2025-04-04
·
Atualizado
2025-04-06
·
CVE-2025-32181
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Fast Simon Search, Filters & Merchandising for WooCommerce versões 3.0.57 e anteriores
Descrição
O problema está relacionado à Neutralização Imprópria de Entrada Durante a Geração de Páginas Web, também conhecido como Cross-site Scripting, permitindo XSS Armazenado. Isso significa que um atacante pode injetar scripts maliciosos no site, os quais podem então ser executados por outros usuários, potencialmente resultando em ações não autorizadas ou roubo de dados.
Recomendações
Para o Fast Simon Search, Filters & Merchandising for WooCommerce versões 3.0.57 e anteriores, atualize para uma versão superior à 3.0.57 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fast Simon Search