- شناسه CVE-2025-27012 :CVE
- CWE-352 :CWE
- yes :Advisory
- منتشر شده: فوریه 22, 2025
- به روز شده: فوریه 22, 2025
- امتیاز: 8.8
- نوع حمله: Unknown
- اثر گذاری: Privilege Escalation
- حوزه: سیستم مدیریت محتوا
- برند: a1post
- محصول: A1POST.BG Shipping for Woo
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در افزونه A1POST.BG Shipping for Woo تا نسخه 1.5.1 در وردپرس شناسایی شده است. این مشکل بر روی یک بخش نامشخص از پردازشهای افزونه تأثیر میگذارد و منجر به حمله CSRF (cross-site request forgery) میشود. این آسیبپذیری با شناسه CVE-2025-27012 ثبت شده است و مهاجمان میتوانند از راه دور آن را اکسپلویت کنند.
توضیحات
طبق تعریف CWE-352، این نوع ضعف زمانی رخ میدهد که یک برنامه تحت وب نتواند بهدرستی تأیید کند که درخواست ارسالشده توسط کاربر، عمداً و آگاهانه انجام شده است یا خیر. این آسیبپذیری میتواند یکپارچگی (Integrity) سیستم را تحت تأثیر قرار دهد.
این آسیبپذیری در افزونه A1POST.BG Shipping for Woo میتواند منجر به افزایش سطح دسترسی کاربران غیرمجاز شود. این مشکل تمامی نسخههای ناشناخته تا 1.5.1 را تحت تأثیر قرار میدهد.
اکسپلویت این مشکل نسبتاً آسان است و حمله میتواند از راه دور انجام شود. همچنین، این آسیبپذیری نیازی به احراز هویت ندارد اما برای موفقیت در حمله، تعامل کاربر و قربانی ضروری است.
CVSS
Score | Severity | Version | Vector String |
8.8 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected from n/a through 1.5.1 | A1POST.BG Shipping for Woo |
نتیجه گیری
در حال حاضر، هیچ اطلاعاتی در مورد اقدامات پیشگیرانه یا اصلاحیهای برای این آسیبپذیری ارائه نشده است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-27012
- https://www.cvedetails.com/cve/CVE-2025-27012/
- https://patchstack.com/database/wordpress/plugin/a1post-bg-shipping-for-woocommerce/vulnerability/wordpress-a1post-bg-shipping-for-woo-plugin-1-5-1-csrf-to-privilege-escalation-vulnerability?_s_id=cve
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-27012
- https://vuldb.com/?id.296584
- https://nvd.nist.gov/vuln/detail/CVE-2025-27012
- https://cwe.mitre.org/data/definitions/352.html