PT-2025-39621 · Harutheme · Woocommerce Designer Pro

·

CVE-2025-60219

·

Publicado

2025-09-26

·

Atualizado

2025-09-27

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HaruTheme WooCommerce Designer Pro versões até a 1.9.24
Descrição O software contém uma falha que permite upload irrestrito de arquivos, potencialmente permitindo que um invasor faça upload de um web shell em um servidor web. Isso pode levar ao acesso não autorizado e controle do sistema. A falha não requer autenticação.
Recomendações Atualize o WooCommerce Designer Pro para uma versão posterior à 1.9.24.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60219

Produtos afetados

Woocommerce Designer Pro