PT-2025-29710 · Unknown+1 · Woocommerce+1
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Plugin Counter live visitors for WooCommerce para WordPress, versões até e incluindo a 1.3.6
Descrição
O plugin Counter live visitors for WooCommerce para WordPress está suscetível à exclusão arbitrária de arquivos devido à validação inadequada do caminho do arquivo dentro da função
wcvisitor get block. Isso permite que atacantes não autenticados excluam todos os arquivos dentro de um diretório alvo, potencialmente levando à perda de dados ou à negação de serviço.Recomendações
Atualize o plugin Counter live visitors for WooCommerce para WordPress para uma versão posterior à 1.3.6.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Counter Live Visitors For Woocommerce
Woocommerce