PT-2025-50034 · Paysera+1 · Woocommerce Payment Gateway – Paysera+2

CVE-2025-63015

·

Publicado

2025-12-04

·

Atualizado

2025-12-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WooCommerce Payment Gateway - Paysera versões anteriores a 3.10.1
Descrição O plugin está sujeito a acesso não autorizado porque falha ao realizar uma verificação de capacidade em uma função específica. Isso permite que usuários autenticados com permissões de nível de assinante ou superior executem ações não autorizadas ao explorar níveis de controle de acesso configurados incorretamente.
Recomendações Atualize para uma versão posterior a 3.10.0.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63015

Produtos afetados

Woocommerce Payment Gateway – Paysera
Pays – Woocommerce Payment Gateway
Woo-Payment-Gateway-Paysera