PT-2026-29472 · Automattic+1 · Woocommerce+1

Khaled Alenazi

·

Publicado

2026-04-01

·

Atualizado

2026-04-16

·

CVE-2025-15484

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions O plugin WordPress Order Notification for WooCommerce versões anteriores a 3.6.3
Description O plugin WordPress Order Notification for WooCommerce, em versões anteriores a 3.6.3, ignora as verificações de permissão do WooCommerce, concedendo acesso total a todas as solicitações não autenticadas. Isso permite acesso completo de leitura e gravação a recursos da loja, incluindo produtos, cupons e dados do cliente.
Recommendations Atualize o plugin WordPress Order Notification for WooCommerce para a versão 3.6.3 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15484

Produtos afetados

Order Notification For Woocommerce
Woocommerce