PT-2025-30819 · WordPress · Apwide Golive Jira Plugin
CVE-2025-45939
·
Publicado
2025-07-25
·
Atualizado
2025-10-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Plugin Apwide Golive para Jira versão 10.2.0
Descrição
O plugin Apwide Golive para Jira contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Esta vulnerabilidade está relacionada à função
test webhook, que permite a potencial exploração por meio de falsificação de solicitação do lado do servidor.Recomendações
Atualize para uma versão mais recente do plugin Apwide Golive para Jira que corrija esta vulnerabilidade. Como medida de contorno temporária, considere desativar a função
test webhook até que uma correção esteja disponível.Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apwide Golive Jira Plugin