PT-2025-44237 · WordPress · Woocommerce

Osama-Hamad

·

Publicado

2025-10-29

·

Atualizado

2025-10-29

·

CVE-2023-7320

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WooCommerce anteriores à 7.8.3
Descrição O plugin WooCommerce para WordPress apresenta uma vulnerabilidade de exposição de informações sensíveis devido ao tratamento inadequado de CORS (Cross-Origin Resource Sharing) nos endpoints REST da Store API. Isso permite acesso externo direto de qualquer origem, potencialmente permitindo que atacantes não autenticados extraiam informações sensíveis do usuário, incluindo PII (Informações Pessoalmente Identificáveis). Os endpoints de API afetados estão suscetíveis a acesso não autorizado devido à política de CORS mal configurada.
Recomendações Atualize para a versão 7.8.3 ou posterior do WooCommerce.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7320

Produtos afetados

Woocommerce