PT-2025-47697 · Unknown+1 · Woocommerce+1

·

CVE-2025-12881

·

Publicado

2025-11-21

·

Atualizado

2025-11-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Return Refund and Exchange For WooCommerce para WordPress versões até e incluindo a 4.5.5
Descrição O plugin Return Refund and Exchange For WooCommerce para WordPress está suscetível a um problema de Referência Direta a Objetos Insegura. Isso se deve à falta de validação em uma chave controlada pelo usuário dentro da função wps rma fetch order msgs(). Atacantes autenticados com acesso de nível de Assinante ou superior podem potencialmente ler mensagens do pedido pertencentes a outros usuários.
Recomendações Atualize o plugin Return Refund and Exchange For WooCommerce para uma versão posterior à 4.5.5.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12881

Produtos afetados

The Return Refund/Exchange For Woocommerce
Woocommerce