PT-2026-66996 · WordPress · Woocommerce Paypal Payments

·

CVE-2025-14073

·

Publicado

2026-08-01

·

Atualizado

2026-08-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WooCommerce PayPal Payments versões anteriores a 3.3.3
Description Uma Referência Direta a Objeto Insegura (IDOR) existe na função enqueue paypal insights script on order received() devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes não autenticados obtenham informações confidenciais do pedido, como chaves de pedido. Essas chaves podem ser usadas para acessar detalhes completos de faturamento do cliente, incluindo nome, e-mail, telefone e endereço, através da WooCommerce Store API dentro de um período de carência de 10 minutos após a criação do pedido.
Recommendations Atualize para uma versão posterior à 3.3.2.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14073

Produtos afetados

Woocommerce Paypal Payments