PT-2025-17950 · WordPress · Integração Entre Eduzz E Woocommerce

·

CVE-2025-3906

·

Publicado

2025-04-26

·

Atualizado

2025-05-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin de Integração entre Eduzz e WooCommerce para WordPress versões até e incluindo a 1.7.5
Descrição A questão está relacionada à ausência de uma verificação de capabilidade na função wep opcoes, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior modifiquem dados. Isso lhes permite editar o perfil de registro padrão dentro do fluxo de registro do plugin para Administrador, o que permite que qualquer usuário crie uma conta de Administrador.
Recomendações Para versões até e incluindo a 1.7.5, atualize para uma versão que inclua a correção para a verificação de capabilidade ausente na função wep opcoes, a fim de prevenir a modificação não autorizada de dados. Como solução alternativa temporária, considere restringir o acesso à função wep opcoes para impedir a exploração até que uma correção esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3906

Produtos afetados

Integração Entre Eduzz E Woocommerce