PT-2025-30965 · WordPress · Woodmart

Samir El Khaouti

·

Publicado

2025-07-26

·

Atualizado

2025-07-26

·

CVE-2025-8097

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WoodMart anteriores à 8.2.7
Descrição O tema WoodMart para WordPress está suscetível a uma validação inadequada de entrada. A validação insuficiente do parâmetro qty dentro da função woodmart update cart item permite que atacantes não autenticados manipulem as quantidades do carrinho utilizando valores fracionários. Essa manipulação pode resultar no arredondamento dos totais do carrinho para $0,00, contornando efetivamente os requisitos de pagamento e permitindo a aquisição não autorizada de produtos virtuais ou para download.
Recomendações Atualize o WoodMart para a versão 8.2.7 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8097

Produtos afetados

Woodmart