PT-2025-23274 · Binary Carpenter · Binarycarpenter Woo Slider Pro

·

CVE-2025-48334

·

Publicado

2025-05-30

·

Atualizado

2025-06-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas BinaryCarpenter Woo Slider Pro versões 1.12 e anteriores
Descrição O problema está relacionado a uma falha de autorização no BinaryCarpenter Woo Slider Pro, o que permite a exploração de níveis de segurança de controle de acesso configurados incorretamente. A ação afetada é "woo slide pro delete slider".
Recomendações Para as versões 1.12 e anteriores do BinaryCarpenter Woo Slider Pro, considere restringir o acesso à ação "woo slide pro delete slider" até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48334

Produtos afetados

Binarycarpenter Woo Slider Pro