PT-2025-38689 · WordPress · Etsy Shop

Bob Matyas

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

·

CVE-2025-9115

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Etsy Shop para WordPress anteriores à 3.0.7
Descrição O plugin não sanitiza adequadamente o parâmetro $ SERVER['REQUEST URI'] antes de usá-lo em um atributo, o que pode permitir Cross-Site Scripting Refletido em navegadores web mais antigos. O parâmetro $ SERVER['REQUEST URI'] é utilizado sem escape, o que poderia permitir que um atacante injetasse scripts maliciosos.
Recomendações Atualize para a versão 3.0.7 ou posterior do plugin Etsy Shop para WordPress.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-9115

Produtos afetados

Etsy Shop