PT-2025-50034 · Paysera+1 · Woocommerce Payment Gateway – Paysera+2
CVE-2025-63015
·
Publicado
2025-12-04
·
Atualizado
2025-12-09
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WooCommerce Payment Gateway - Paysera versões anteriores a 3.10.1
Descrição
O plugin está sujeito a acesso não autorizado porque falha ao realizar uma verificação de capacidade em uma função específica. Isso permite que usuários autenticados com permissões de nível de assinante ou superior executem ações não autorizadas ao explorar níveis de controle de acesso configurados incorretamente.
Recomendações
Atualize para uma versão posterior a 3.10.0.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Payment Gateway – Paysera
Pays – Woocommerce Payment Gateway
Woo-Payment-Gateway-Paysera