PT-2025-45277 · Josh Kohlbach+1 · Woocommerce Store Toolkit

CVE-2025-60204

·

Publicado

2025-07-15

·

Atualizado

2025-11-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WooCommerce Store Toolkit versões anteriores a 2.4.4
Descrição O plugin WooCommerce Store Toolkit para WordPress contém um problema de Local File Inclusion. Isso ocorre devido ao controle inadequado de nomes de arquivos usados em instruções include ou require dentro do programa PHP. Atacantes não autenticados podem explorar isso para incluir e executar arquivos arbitrários no servidor, potencialmente levando à execução de código PHP. Essa falha pode ser usada para ignorar controles de acesso ou obter dados sensíveis, particularmente quando imagens ou outros tipos de arquivos seguros são carregados e posteriormente incluídos.
Recomendações Atualize o WooCommerce Store Toolkit para uma versão posterior a 2.4.3.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60204

Produtos afetados

Woocommerce Store Toolkit