- شناسه CVE-2025-27342 :CVE
- CWE-352 :CWE
- yes :Advisory
- منتشر شده: فوریه 24, 2025
- به روز شده: فوریه 24, 2025
- امتیاز: 4.3
- نوع حمله: Unknown
- اثر گذاری: Cross-Site Request Forgery (CSRF)
- حوزه: سیستم مدیریت محتوا
- برند: josesan
- محصول: WooCommerce Recargo de Equivalencia
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در افزونه WooCommerce Recargo de Equivalencia تا نسخه 1.6.24 در وردپرس شناسایی شده است. این آسیبپذیری مربوط به یک عملکرد نامشخص در افزونه بوده و امکان اجرای حملات CSRF (Cross-Site Request Forgery) را فراهم میکند. این آسیبپذیری با شناسه CVE-2025-27342 ثبت شده و امکان حمله از راه دور وجود دارد.
توضیحات
این آسیبپذیری از نوع Cross-Site Request Forgery (CSRF) بوده و دارای شناسه CWE-352 است. مشکل از آنجا ناشی میشود که برنامه وب قادر به بررسی کافی و صحیح درخواستهای ارسالشده توسط کاربران نیست. این امر میتواند بر یکپارچگی دادهها تأثیر بگذارد.
اکسپلویت آن آسان ارزیابی شده و بدون نیاز به احراز هویت قابل اجرا است. با این حال، برای موفقیتآمیز بودن حمله، قربانی باید نوعی تعامل با سایت داشته باشد.
هیچ راهکار مشخصی برای رفع این مشکل ارائه نشده است. توصیه میشود که کاربران این افزونه را با یک جایگزین ایمنتر تعویض کنند تا از خطرات احتمالی جلوگیری شود.
CVSS
Score | Severity | Version | Vector String |
4.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
affected from n/a through 1.6.24 | WooCommerce Recargo de Equivalencia |
نتیجه گیری
هیچ راهکار مشخصی برای رفع این مشکل ارائه نشده است. توصیه میشود که کاربران این افزونه را با یک جایگزین ایمنتر تعویض کنند تا از خطرات احتمالی جلوگیری شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-27342
- https://www.cvedetails.com/cve/CVE-2025-27342/
- https://patchstack.com/database/wordpress/plugin/woo-recargo-de-equivalencia/vulnerability/wordpress-woocommerce-recargo-de-equivalencia-plugin-1-6-24-cross-site-request-forgery-csrf-vulnerability?_s_id=cve
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-27342
- https://vuldb.com/?id.296640
- https://nvd.nist.gov/vuln/detail/CVE-2025-27342
- https://cwe.mitre.org/data/definitions/352.html