PT-2025-52215 · Unknown+1 · Woocommerce+1

·

CVE-2025-13110

·

Publicado

2025-12-18

·

Atualizado

2025-12-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas HUSKY – Products Filter Professional for WooCommerce, plugin para WordPress, versões até e incluindo a 1.3.7.3
Descrição O plugin HUSKY – Products Filter Professional for WooCommerce para WordPress está suscetível a uma vulnerabilidade de Referência Direta a Objeto Inseguro (IDOR). Isso ocorre devido à falta de validação em uma chave controlada pelo usuário dentro da função woof add subscr. Atacantes autenticados com acesso de nível de assinante ou superior podem criar assinaturas do messenger de produtos para qualquer usuário, incluindo administradores.
Recomendações Atualize o plugin HUSKY – Products Filter Professional for WooCommerce para WordPress para uma versão superior à 1.3.7.3.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13110

Produtos afetados

Husky – Products Filter For Woocommerce Professional
Woocommerce