PT-2025-54286 · WordPress · Easy Digital Downloads

·

CVE-2025-14783

·

Publicado

2025-12-31

·

Atualizado

2025-12-31

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Easy Digital Downloads anteriores à 3.6.3
Descrição O plugin Easy Digital Downloads para WordPress está suscetível a um problema de redirecionamento não validado. Isso ocorre devido à validação inadequada da URL de redirecionamento fornecida através do parâmetro edd redirect. Um atacante poderia potencialmente redirecionar usuários que solicitam uma redefinição de senha para um site malicioso, se conseguir induzir o usuário a realizar uma ação.
Recomendações Atualize o Easy Digital Downloads para a versão 3.6.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14783

Produtos afetados

Easy Digital Downloads