PT-2025-40493 · Unknown+1 · Woocommerce+1

·

CVE-2025-9286

·

Publicado

2025-10-03

·

Atualizado

2025-10-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Appy Pie Connect for WooCommerce até e incluindo a 1.1.2
Descrição O plugin Appy Pie Connect for WooCommerce para WordPress está susceptível a um problema de escalonamento de privilégios. Uma verificação de autorização ausente dentro do manipulador REST reset user password() permite que atacantes não autenticados redefinam as senhas de qualquer usuário, incluindo administradores. Isso pode levar ao controle administrativo completo do site WordPress. A função reset user password() carece de autenticação adequada, permitindo que atacantes explorem essa falha com uma única requisição.
Recomendações Atualize o Appy Pie Connect for WooCommerce para uma versão posterior à 1.1.2.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9286

Produtos afetados

Appy Pie Connect For Woocommerce
Woocommerce