PT-2025-46299 · WordPress · Email Customizer For Woocommerce

·

CVE-2025-11237

·

Publicado

2025-11-11

·

Atualizado

2025-11-12

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Make Email Customizer for WooCommerce para WordPress até a 1.0.6
Descrição O software não verifica adequadamente as permissões do usuário nem valida os dados de entrada em suas operações AJAX. Isso permite que qualquer usuário autenticado, mesmo aqueles com privilégios limitados como um Assinante, modifique opções arbitrárias do WordPress. As ações AJAX afetadas carecem de verificações de autorização e validação de entrada suficientes, permitindo atualizações de opções não autorizadas.
Recomendações Atualize o plugin Make Email Customizer for WooCommerce para WordPress para uma versão superior à 1.0.6.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-11237

Produtos afetados

Email Customizer For Woocommerce