PT-2025-38773 · Coordinadora Mercantil S.A.+1 · Envíos Coordinadora Woocommerce+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Envíos Coordinadora Woocommerce versões anteriores a 1.1.33
Descrição
O plugin permite a recuperação de dados sensíveis incorporados, possibilitando que atacantes não autenticados extraiam informações sensíveis de usuários ou de configuração através da inserção de informações sensíveis nos dados enviados.
Recomendações
Atualize para uma versão posterior a 1.1.32.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envíos Coordinadora Woocommerce
Coordinadora