PT-2025-27593 · WordPress · Amazon Products To Woocommerce
Ch4R0N
·
Publicado
2025-07-02
·
Atualizado
2025-07-07
·
CVE-2025-5817
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Amazon Products to WooCommerce para WordPress versões anteriores à 1.2.8
Descrição:
A falha permite que atacantes não autenticados façam requisições web para locais arbitrários originadas da aplicação web. Isso pode ser utilizado para consultar e modificar informações de serviços internos. A vulnerabilidade está relacionada à função
wcta2w get urls().Recomendações:
Para versões até inclusive a 1.2.7, considere desativar a função
wcta2w get urls() como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amazon Products To Woocommerce