PT-2026-96658 · WordPress · Handily

·

CVE-2025-14487

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Handily plugin for WordPress versões anteriores a 1.0.4
Descrição A ausência de verificações de autorização permite que atacantes não autenticados modifiquem as configurações de pagamento do Stripe. Ao manipular os parâmetros de configurações de pagamento, um atacante pode alterar chaves publicáveis, chaves secretas, endereços de e-mail, URLs de sucesso e URLs de cancelamento, podendo redirecionar pagamentos para suas próprias contas do Stripe.
Recomendações Atualize o Handily plugin for WordPress para a versão 1.0.4 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14487

Produtos afetados

Handily