PT-2025-20206 · Unknown · Ilmosys Open Close Woocommerce Store

·

CVE-2025-47649

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ilmosys Open Close WooCommerce Store versões 4.9.5 e anteriores
Descrição O problema é uma vulnerabilidade de Path Traversal que permite Inclusão de Arquivo Local (Local File Inclusion) em PHP. Isso pode ser explorado para roubar credenciais de banco de dados. Ainda não há patches relatados para este problema, e a remoção imediata do plugin é recomendada para prevenir a exploração.
Recomendações Para as versões 4.9.5 e anteriores, considere remover o plugin imediatamente para prevenir a exploração até que um patch esteja disponível. Como uma solução temporária, considere restringir o acesso a arquivos e diretórios sensíveis para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47649

Produtos afetados

Ilmosys Open Close Woocommerce Store