PT-2025-29216 · WordPress · Woodmart

·

CVE-2025-6745

·

Publicado

2025-07-11

·

Atualizado

2025-07-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do WoodMart anteriores à 8.2.6
Descrição: O plugin WoodMart para WordPress está vulnerável à Exposição de Informações em versões anteriores à 8.2.6 devido a restrições insuficientes na inclusão de posts dentro da função woodmart get posts by query(). Isso permite que atacantes não autenticados extraiam dados de posts protegidos por senha, privados ou em rascunho sem autorização.
Recomendações: Atualize o WoodMart para a versão 8.2.6 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6745

Produtos afetados

Woodmart