PT-2025-48805 · Unknown+1 · Woocommerce+1

·

CVE-2025-13109

·

Publicado

2025-12-03

·

Atualizado

2025-12-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas HUSKY – Products Filter Professional for WooCommerce versões até e incluindo a 1.3.7.2
Descrição O plugin HUSKY – Products Filter Professional for WooCommerce para WordPress está suscetível a um problema de Referência Direta a Objeto Inseguro. Isso se deve à falta de validação em uma chave controlada pelo usuário dentro das funções woof add query e woof remove query. Atacantes autenticados com acesso de nível de assinante ou superior podem explorar isso para inserir ou remover consultas de pesquisa salvas arbitrárias no perfil de qualquer usuário, potencialmente incluindo contas de administrador.
Recomendações Atualize o HUSKY – Products Filter Professional for WooCommerce para uma versão posterior à 1.3.7.2.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13109

Produtos afetados

Husky – Products Filter For Woocommerce Professional
Woocommerce