PT-2025-33711 · WordPress · Funnelkit – Funnel Builder For Woocommerce Checkout+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
FunnelKit – Funnel Builder for WooCommerce Checkout
FunnelKit Automations – Email Marketing Automation and CRM for WordPress & WooCommerce
Descrição:
Múltiplos plugins do FunnelKit estão vulneráveis à Exposição de Informações Sensíveis através do shortcode
wf get cookie. Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior extraiam dados sensíveis, incluindo cookies de autenticação de outros usuários do site, potencialmente permitindo o escalonamento de privilégios.Recomendações:
FunnelKit – Funnel Builder for WooCommerce Checkout
FunnelKit Automations – Email Marketing Automation and CRM for WordPress & WooCommerce
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Funnelkit Automations – Email Marketing Automation/Crm For Wordpress & Woocommerce
Funnelkit – Funnel Builder For Woocommerce Checkout