PT-2025-45277 · Josh Kohlbach+1 · Woocommerce Store Toolkit
CVE-2025-60204
·
Publicado
2025-07-15
·
Atualizado
2025-11-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WooCommerce Store Toolkit versões anteriores a 2.4.4
Descrição
O plugin WooCommerce Store Toolkit para WordPress contém um problema de Local File Inclusion. Isso ocorre devido ao controle inadequado de nomes de arquivos usados em instruções include ou require dentro do programa PHP. Atacantes não autenticados podem explorar isso para incluir e executar arquivos arbitrários no servidor, potencialmente levando à execução de código PHP. Essa falha pode ser usada para ignorar controles de acesso ou obter dados sensíveis, particularmente quando imagens ou outros tipos de arquivos seguros são carregados e posteriormente incluídos.
Recomendações
Atualize o WooCommerce Store Toolkit para uma versão posterior a 2.4.3.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Store Toolkit