PT-2025-30819 · WordPress · Apwide Golive Jira Plugin

CVE-2025-45939

·

Publicado

2025-07-25

·

Atualizado

2025-10-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Plugin Apwide Golive para Jira versão 10.2.0
Descrição O plugin Apwide Golive para Jira contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Esta vulnerabilidade está relacionada à função test webhook, que permite a potencial exploração por meio de falsificação de solicitação do lado do servidor.
Recomendações Atualize para uma versão mais recente do plugin Apwide Golive para Jira que corrija esta vulnerabilidade. Como medida de contorno temporária, considere desativar a função test webhook até que uma correção esteja disponível.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45939

Produtos afetados

Apwide Golive Jira Plugin