PT-2025-19907 · WordPress · Wp Smartpay

·

CVE-2025-3851

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WP SmartPay para WordPress, versões 1.1.0 a 2.7.13
Descrição A vulnerabilidade permite que atacantes autenticados com acesso de nível de Assinante ou superior visualizem dados de outros usuários, incluindo endereços de e-mail, nomes e anotações, devido à ausência de validação em uma chave controlada pelo usuário na função show().
Recomendações Para o plugin WP SmartPay para WordPress versões 1.1.0 a 2.7.13, considere desativar a função show() até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a dados sensíveis do usuário para minimizar o risco de acesso não autorizado.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3851

Produtos afetados

Wp Smartpay