PT-2025-43848 · Joovili+1 · Sendle Shipping+1
CVE-2025-62976
·
Publicado
2025-10-19
·
Atualizado
2025-10-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Joovii Sendle Shipping versões anteriores a 6.03
Descrição
Uma falha de autorização no plugin Sendle Shipping para WordPress permite que atacantes não autenticados acessem funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs). Isso ocorre devido à ausência de uma verificação de capacidade em uma função, permitindo a execução de ações não autorizadas.
Recomendações
Atualize o Joovii Sendle Shipping para a versão 6.03 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sendle Shipping
Official-Sendle-Shipping-Method