PT-2025-36216 · Woocommerce · Woocommerce Gifts
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Woocommerce Gifts Product até a 1.0.0
Descrição
O software contém uma falha de Falsificação de Solicitação Entre Sites (CSRF). Isso permite que atacantes realizem ações em nome de usuários autenticados sem seu conhecimento.
Recomendações
Aplique atualizações para versões anteriores a 1.0.0.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Gifts