PT-2025-38773 · Coordinadora Mercantil S.A.+1 · Envíos Coordinadora Woocommerce+1

·

CVE-2025-57922

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Envíos Coordinadora Woocommerce versões anteriores a 1.1.33
Descrição O plugin permite a recuperação de dados sensíveis incorporados, possibilitando que atacantes não autenticados extraiam informações sensíveis de usuários ou de configuração através da inserção de informações sensíveis nos dados enviados.
Recomendações Atualize para uma versão posterior a 1.1.32.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57922

Produtos afetados

Envíos Coordinadora Woocommerce
Coordinadora