PT-2025-36216 · Woocommerce · Woocommerce Gifts

·

CVE-2025-58878

·

Publicado

2025-09-05

·

Atualizado

2025-09-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Woocommerce Gifts Product até a 1.0.0
Descrição O software contém uma falha de Falsificação de Solicitação Entre Sites (CSRF). Isso permite que atacantes realizem ações em nome de usuários autenticados sem seu conhecimento.
Recomendações Aplique atualizações para versões anteriores a 1.0.0.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58878

Produtos afetados

Woocommerce Gifts