PT-2025-45279 · Plugify+1 · Helpdesk Support Ticket System For Woocommerce+1

CVE-2025-60235

·

Publicado

2025-07-11

·

Atualizado

2025-11-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugify Support Ticket System for WooCommerce (Premium) versões anteriores a 2.1.1
Descrição O plugin Helpdesk Support Ticket System for WooCommerce para WordPress permite que invasores não autenticados façam o upload de arquivos arbitrários para o servidor. Isso é causado pela falta de validação do tipo de arquivo, o que possibilita o upload de arquivos maliciosos e pode levar à execução remota de código (RCE), um processo no qual um invasor executa comandos arbitrários na máquina hospedeira.
Recomendações Atualize o plugin para a versão 2.1.1 ou posterior.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60235

Produtos afetados

Helpdesk Support Ticket System For Woocommerce
Woocommerce Support Ticket System