PT-2025-30965 · WordPress · Woodmart
Samir El Khaouti
·
Publicado
2025-07-26
·
Atualizado
2025-07-26
·
CVE-2025-8097
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WoodMart anteriores à 8.2.7
Descrição
O tema WoodMart para WordPress está suscetível a uma validação inadequada de entrada. A validação insuficiente do parâmetro
qty dentro da função woodmart update cart item permite que atacantes não autenticados manipulem as quantidades do carrinho utilizando valores fracionários. Essa manipulação pode resultar no arredondamento dos totais do carrinho para $0,00, contornando efetivamente os requisitos de pagamento e permitindo a aquisição não autorizada de produtos virtuais ou para download.Recomendações
Atualize o WoodMart para a versão 8.2.7 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woodmart