PT-2024-16311 · Google · Google For Woocommerce

·

CVE-2024-10486

·

Publicado

2024-11-18

·

Atualizado

2025-04-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Google for WooCommerce para versões do WordPress até a 2.8.6, inclusive
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações devido a um arquivo print php information.php acessível ao público. Isso permite que invasores não autenticados obtenham informações sobre o servidor web e a configuração do PHP, o que pode facilitar outros ataques.
Recomendações
Para o plugin Google for WooCommerce para versões do WordPress até a 2.8.6, inclusive: atualize para a versão mais recente para proteger seu site.
No momento, não há informações sobre outras medidas de mitigação específicas para esta vulnerabilidade.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10486

Produtos afetados

Google For Woocommerce