PT-2025-43022 · Wpdesk+1 · Flexible Refund/Return Order For Woocommerce

·

CVE-2025-10570

·

Publicado

2025-10-21

·

Atualizado

2025-10-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Flexible Refund and Return Order for WooCommerce versões anteriores a 1.0.39
Descrição O plugin apresenta uma falha de autorização ausente na função save refund request(). Isso permite que usuários autenticados com permissões de nível de assinante ou superior enviem solicitações de reembolso para pedidos que não lhes pertencem.
Recomendações Atualize o plugin para a versão 1.0.39 ou posterior. Como mitigação temporária, restrinja o acesso à função save refund request() para usuários com permissões de nível de assinante.

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10570

Produtos afetados

Flexible Refund/Return Order For Woocommerce