PT-2025-39485 · WordPress · Shopengine Elementor Woocommerce Builder Addon

Publicado

2025-09-26

·

Atualizado

2025-09-26

·

CVE-2025-10173

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution versões anteriores à 4.8.4
Descrição O plugin ShopEngine Elementor WooCommerce Builder Addon para WordPress está suscetível a acesso não autorizado. Isso se deve a uma verificação de capacidades falha dentro da função post save(). Atacantes autenticados que possuem acesso de nível Editor ou superior podem modificar as configurações do plugin.
Recomendações Atualize para a versão 4.8.4 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10173

Produtos afetados

Shopengine Elementor Woocommerce Builder Addon