Ver todas as ameaças

CVE-2024-13820

Alvo: Não informado

Descrição

The Melhor Envio plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.15.9 via the ‘run’ function, which uses a hardcoded hash. This makes it possible for unauthenticated attackers to extract sensitive data including environment information, plugin tokens, shipping configurations, and limited vendor information.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2024-13820
Tags
Nâo informado
Data de publicação
08/04/2025
Última atualização
09/04/2025
Pontuação em CVSS 3.0
5.3
Médio
Rolar para cima