PT-2025-29216 · WordPress · Woodmart
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WoodMart anteriores à 8.2.6
Descrição:
O plugin WoodMart para WordPress está vulnerável à Exposição de Informações em versões anteriores à 8.2.6 devido a restrições insuficientes na inclusão de posts dentro da função
woodmart get posts by query(). Isso permite que atacantes não autenticados extraiam dados de posts protegidos por senha, privados ou em rascunho sem autorização.Recomendações:
Atualize o WoodMart para a versão 8.2.6 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woodmart