PT-2025-50304 · WordPress · Hippoo Mobile App For Woocommerce

Moose Love

·

Publicado

2025-12-10

·

Atualizado

2026-06-11

·

CVE-2025-13339

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Hippoo Mobile App for WooCommerce para WordPress, versões até e incluindo a 1.7.1
Descrição O plugin Hippoo Mobile App for WooCommerce para WordPress contém uma falha que permite acesso não autorizado a arquivos do servidor. Isso se deve a uma vulnerabilidade de path traversal na função template redirect(). Um atacante não precisa estar autenticado para explorar essa falha e potencialmente ler informações sensíveis armazenadas no servidor.
Recomendações Atualize o plugin Hippoo Mobile App for WooCommerce para uma versão superior à 1.7.1.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13339

Produtos afetados

Hippoo Mobile App For Woocommerce