PT-2025-30515 · WordPress · Omnishop

Ch4R0N

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

·

CVE-2025-6215

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Omnishop para WordPress, versões até e incluindo a 1.0.9
Descrição O plugin Omnishop para WordPress está suscetível a contorno de registro sem autenticação. O endpoint da API /users/register está publicamente exposto e invoca incondicionalmente a função wp create user(), contornando as configurações de registro do site e verificações de segurança, como validação de nonce ou CAPTCHA. Isso permite que atacantes não autenticados criem quaisquer contas de usuário.
Recomendações Atualize o plugin Omnishop para uma versão superior à 1.0.9.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6215

Produtos afetados

Omnishop