PT-2025-29987 · WordPress · Plugin Pengiriman Woocommerce Kurir Reguler

·

CVE-2025-5816

·

Publicado

2025-07-18

·

Atualizado

2025-07-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship versões até a 3.2.0
Descrição O Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship para WordPress está suscetível a uma vulnerabilidade de Referência Direta a Objetos Inseguros. Esta falha ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função get order detail(). Atacantes autenticados com acesso de nível de Assinante ou superior podem explorar isso para visualizar detalhes de pedidos pertencentes a outros usuários.
Recomendações Atualize o Plugin Pengiriman WooCommerce Kurir Reguler, Instan, Kargo – Biteship para uma versão posterior à 3.2.0.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5816

Produtos afetados

Plugin Pengiriman Woocommerce Kurir Reguler