PT-2025-15384 · WordPress · Greenpay

Avraham Shemesh

·

Publicado

2025-04-08

·

Atualizado

2025-04-09

·

CVE-2025-2882

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin GreenPay para WordPress versões 3.0.0 até 3.0.9
Descrição: A falha permite que atacantes não autenticados visualizem informações potencialmente sensíveis contidas em um arquivo exposto por meio do script phpinfo.php publicamente acessível.
Recomendações: Para as versões 3.0.0 até 3.0.9, considere restringir o acesso ao script phpinfo.php para impedir que atacantes não autenticados visualizem informações sensíveis.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2882

Produtos afetados

Greenpay