The Easy Digital Downloads – eCommerce Payments and Subscriptions made easy plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.3.6.1 via the edd_ajax_get_download_title() function. This makes it possible for unauthenticated attackers to extract private post titles of downloads. The impact here is minimal.

MEDIUM

Gravidade

CVE-2025-2252

CVE ID

27/05/2025

Última atualização

Resumo técnico

ameaça verificada

Software

Tipo de software

Tipo de vulnerabilidade

Data de publicação

CVE ID

Avaliação da gravidade

Gravidade

Exposure of Sensitive Information to an Unauthorized Actor

Imagine que seu site guarda informações importantes, como nomes, e-mails, senhas ou dados de cartão de crédito dos seus usuários. A “exposição de informação sensível para um ator não autorizado” acontece quando esses dados são acessados por pessoas que não deveriam ter permissão, seja por um erro de configuração, uma falha no sistema ou até um ataque de hackers. É como deixar a porta do seu escritório destrancada: qualquer um pode entrar e pegar o que quiser.

As consequências podem ser graves. Seus clientes podem ter suas contas invadidas, sofrer fraude financeira ou ter dados pessoais vazados na internet. Para a sua marca, isso significa perder a confiança do público, enfrentar multas por violar leis de privacidade e ainda arcar com os custos de correção do problema. Em um mundo cada vez mais conectado, proteger essas informações é essencial para manter a reputação e a segurança de todos.

Verifique agora se seu site está vulnerável

Insira a URL do seu site e escaneie gratuitamente com a tecnologia FULL Scan.

Você utiliza o software afetado?

Escaneie seu site agora e saiba se está rodando uma versão vulnerável.

Perguntas Frequentes

O que é o FULL Scan?

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

Receba seu relatório por e-mail

Quer salvar seu diagnóstico e acompanhar futuras análises?