PT-2025-39621 · Harutheme · Woocommerce Designer Pro
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HaruTheme WooCommerce Designer Pro versões até a 1.9.24
Descrição
O software contém uma falha que permite upload irrestrito de arquivos, potencialmente permitindo que um invasor faça upload de um web shell em um servidor web. Isso pode levar ao acesso não autorizado e controle do sistema. A falha não requer autenticação.
Recomendações
Atualize o WooCommerce Designer Pro para uma versão posterior à 1.9.24.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Designer Pro