PT-2025-43612 · WordPress · Popup Builder With Gamification

·

CVE-2025-10861

·

Publicado

2025-10-24

·

Atualizado

2025-10-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin construtor de popups com Gamificação, Popups de Várias Etapas, Direcionamento em Nível de Página e Gatilhos do WooCommerce para WordPress em versões anteriores a 2.1.5
Descrição O software contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) resultante da validação inadequada de URLs fornecidas por meio do parâmetro URL. Isso permite que atacantes não autenticados iniciem solicitações web a partir da aplicação para locais arbitrários. A exploração pode levar à consulta e modificação de informações de serviços internos, bem como ao reconhecimento de rede. Uma correção parcial foi implementada na versão 2.1.4.
Recomendações Atualize para a versão 2.1.5 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10861

Produtos afetados

Popup Builder With Gamification