PT-2025-43848 · Joovili+1 · Sendle Shipping+1

CVE-2025-62976

·

Publicado

2025-10-19

·

Atualizado

2025-10-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Joovii Sendle Shipping versões anteriores a 6.03
Descrição Uma falha de autorização no plugin Sendle Shipping para WordPress permite que atacantes não autenticados acessem funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs). Isso ocorre devido à ausência de uma verificação de capacidade em uma função, permitindo a execução de ações não autorizadas.
Recomendações Atualize o Joovii Sendle Shipping para a versão 6.03 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62976

Produtos afetados

Sendle Shipping
Official-Sendle-Shipping-Method