CVE-2025-10142
Published
CVSS v3
4.9
MEDIUM
CVSS v2
N/A
Affected
2
PROJECTS
Description
The PagBank / PagSeguro Connect para WooCommerce plugin for WordPress is vulnerable to SQL Injection via the 'status' parameter in all versions up to, and including, 4.44.3 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated attackers, with Shop Manager-level access and above, to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database.
A nova geração da integração PagSeguro/PagBank. Gratuito e com taxas de parceiro. ⭐️
<p><strong>Aceite PagBank (PagSeguro) (Pix, Cartão de Crédito, Boleto) em sua loja WooCommerce.</strong></p>
<p><strong>🌟<a href="https://developer.pagbank.com.br/docs/ricardo-martins-woocommerce" rel="nofollow ugc">Parceiro oficial</a> PagBank/PagSeguro desde 2014.</strong></p>
<p><strong>Economize nas taxas PagBank.</strong> Receba no crédito à vista <strong>a partir de 3,05% + R$0,00</strong> de taxa de intermediação e PIX na hora por 0,99%. <a href="https://pbintegracoes.com/compare/?utm_source=readme&utm_content=tabela-comparativa" rel="nofollow ugc">Veja tabela completa</a>.</p>
<p>O <strong>melhor plugin de pagamentos</strong> do Brasil.</p>
<p>Com <strong>recursos exclusivos</strong>, de código aberto e gratuito. Integre seu WooCommerce com PagBank (PagSeguro) agora.</p>
<p>Receba Pix, Boleto e Cartão de Crédito no seu WooCommerce em minutos.</p>
<p>Veja nosso <a href="https://pbintegracoes.com/woocommerce/?utm_source=readme&utm_content=passoapasso#instrucoes" rel="nofollow ugc"><strong>passo a passo de instalação</strong></a> simplificado com vídeos.</p>
<p><strong>📈 Conecte, converta, cresça. 👏 Feito pra quem compara e toma as próprias decisões.</strong></p>
<p>🚀️Atualizações quase todas as semanas, suporte e <a href="https://pbintegracoes.com/woocommerce/agenteinstala/?utm_source=readme&utm_content=agenteinstala" rel="nofollow ugc">instalação gratuita</a>, e taxas cada vez menores para lojas antigas e novas.</p>
<p><strong>🏆 TOP 1 em pagamentos WooCommerce no Brasil! 100% Gratuito!</strong></p>
<h3>⚡️Taxas menores pra você, mais lucro pra crescer</h3>
<p>Ao invés de pagar 3,99% + R$0,40 ou 4,99% + R$0,40 por transação aprovada no Cartão de Crédito, você pode optar por:<br />
1. <strong>Recebimento em 30 dias</strong>: <strong>3,05% + R$0,00</strong> por transação aprovada no Cartão de Crédito (mais popular)<br />
2. <strong>Recebimento em 14 dias</strong>: 3,97% + R$0,00 por transação aprovada no Cartão de Crédito<br />
3. <strong>PIX</strong>: sempre 0,99% com recebimento na hora<br />
4. <strong>Boleto</strong>: sempre 1,99% com recebimento em 2 dias</p>
<p>Se você tiver taxas negociadas ou condições negociadas melhores que estas, você também pode utilizá-las.</p>
<p>Consulte mais sobre elas e compare no <a href="https://pbintegracoes.com/compare/?utm_source=readme&utm_content=taxas" rel="nofollow ugc">nosso site</a>.</p>
<h3>⚡️ PRINCIPAIS RECURSOS</h3>
<ul>
<li>Pagamentos sem sair da loja com <strong>PIX</strong>, <strong>Cartão de Crédito</strong>, <strong>Boleto</strong> ou <strong>Checkout PagBank</strong> (redirect/link).</li>
<li>Venda clubes e assinaturas com <a href="https://ajuda.pbintegracoes.com/hc/pt-br/sections/20410120690829-Recorr%C3%AAncia-e-Clube-de-Assinatura-com-WooCommerce" rel="nofollow ugc"><strong>pagamento recorrente</strong></a>, sem depender de outros plugins 🤯</li>
<li><strong>OnlyFans</strong> – Restrição de conteúdo só para assinantes. Restrinja o acesso à páginas e categorias somente pra quem é assinante. <a href="https://www.magenteiro.com/blog/wp/restricao-conteudo-para-assinantes-wordpress/" rel="nofollow ugc">Veja como</a>.</li>
<li>Integração com <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/19944920673805-Envio-F%C3%A1cil-com-WooCommerce" rel="nofollow ugc"><strong>Envio Fácil</strong></a> (economize até 70% no frete com Correios e Jadlog) sem precisar de contrato</li>
<li>Suporte nativo ao <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/31097182009741-Suporte-ao-Checkout-em-Blocos" rel="nofollow ugc"><strong>checkout em Blocos</strong></a> do WooCommerce (sem gambiarras com iframes), Checkout Legado, Fluid Checkout e muitos outros.</li>
<li>🔒 <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/22375922278157-Autentica%C3%A7%C3%A3o-3DS-Sua-prote%C3%A7%C3%A3o-contra-Chargeback" rel="nofollow ugc"><strong>Autenticação 3D</strong></a> para acabar com chargebacks e aumentar aprovação. Pode ser configurado somente para pagamentos negados na primeira tentativa.</li>
<li><a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/30882664582541-Reembolso-total-ou-Parcial" rel="nofollow ugc"><strong>Reembolso</strong> parcial ou total</a> direto do painel do WooCommerce</li>
<li>Atualização de pedidos automática, inclusive com <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/31097176784653-Confirma%C3%A7%C3%A3o-Instant%C3%A2nea-de-Pagamento-PIX" rel="nofollow ugc">confirmação de pagamento instantâneo PIX</a> com <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/34191612071437-Comportamento-ao-confirmar-pagamento" rel="nofollow ugc">comportamento configurável</a>.</li>
<li>Infinitas <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/19945359660173-Op%C3%A7%C3%B5es-de-Parcelamento" rel="nofollow ugc"><strong>opções de parcelamento</strong></a> ∞</li>
<li>💳 <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/38366350272397-Salvar-Cart%C3%A3o-de-Cr%C3%A9dito-no-WooCommerce" rel="nofollow ugc">Salvar Cartão</a> – Permite que seus clientes salvem o token do cartão de crédito para compras futuras, sem precisar digitar os dados novamente.</li>
<li><strong>Divisão de Pagamentos</strong> entre contas (Split). Seja sócio das lojas que você cria. Ou crie Marketplaces com WooCommerce e Dokan (integração nativa).</li>
</ul>
<h3>⚡️ RECURSOS ADICIONAIS</h3>
<ul>
<li>Suporte a <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/19945430928909-Oferecer-Desconto-Pix-e-Boleto" rel="nofollow ugc"><strong>descontos</strong> no boleto e pix</a> (percentual ou fixo) e <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/45632701768077-Descontos-PIX-ou-Boleto-com-regras-personalizadas-avan%C3%A7adas" rel="nofollow ugc">Regras personalizadas de desconto</a></li>
<li>Permite definir <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/24770387325837-Cancelamento-autom%C3%A1tico-de-pedidos-PIX-expirados" rel="nofollow ugc"><strong>validade</strong> de boletos e código PIX</a> (em dias ou minutos)</li>
<li>Atualizações automáticas de <strong>status de pedidos</strong> mesmo que sua loja bloqueie as notificações automáticas do PagBank</li>
<li>Opção de <a href="https://github.com/r-martins/PagBank-WooCommerce/releases/tag/4.31.0" rel="nofollow ugc">forçar atualização</a> de um pedido manualmente ou automaticamente</li>
<li>Permite adicionar <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/34191612071437-Comportamento-ao-confirmar-pagamento" rel="nofollow ugc">código JavaScript ou redirecionar</a> o cliente após a confirmação de pagamento.</li>
<li>Configure como quer exibir o <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/19945038495629-Identificador-na-fatura" rel="nofollow ugc">nome da loja na fatura do cartão de crédito</a></li>
<li>Diversas <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/20835022998029-Configura%C3%A7%C3%B5es-de-Endere%C3%A7o-de-Entrega" rel="nofollow ugc">opções de configuração de endereço</a></li>
<li>Suporte nativo a <a href="https://woo.com/document/high-performance-order-storage/" rel="nofollow ugc">High-Performance Order Storage (<strong>HPOS</strong>)</a></li>
<li>Exibição de <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/26223028355597-Exibir-informa%C3%A7%C3%B5es-de-parcelamento-na-p%C3%A1gina-de-produto" rel="nofollow ugc">informações de <strong>parcelas na página de produto</strong> em 3 formatos diferentes</a></li>
<li><strong>Hooks</strong> disponíveis para facilitar integrações e modificações que você queira fazer sem sobrescrever o plugin. <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/27339148022669-Hooks-Filtros-e-A%C3%A7%C3%B5es-Dispon%C3%ADveis" rel="nofollow ugc">Veja documentação</a>.</li>
<li>Maior taxa de aprovação e estabilidade nas chamadas das APIs PagBank com <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/4695328655245-Porque-as-transa%C3%A7%C3%B5es-pelo-modelo-de-aplica%C3%A7%C3%A3o-t%C3%AAm-mais-sucesso" rel="nofollow ugc">retentativa transparente</a> em caso de falha.</li>
<li>Use a mesma conta PagBank e a mesma Connect Key para integrar <strong>várias lojas</strong> WooCommerce, sem precisar de uma Connect Key para cada loja.</li>
<li>Integração com Marketplace Dokan para divisão de pagamentos entre múltiplos vendedores (split, multivendor). <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/40558023581965-Dokan-Split-Divis%C3%A3o-de-Pagamentos-para-Marketplace" rel="nofollow ugc">Saiba mais</a>.</li>
</ul>
<p><span class="embed-youtube" style="text-align:center; display: block;"><iframe loading="lazy" class="youtube-player" width="750" height="422" src="https://www.youtube.com/embed/R7nyqVCo9fU?version=3&rel=1&showsearch=0&showinfo=1&iv_load_policy=1&fs=1&hl=en-US&autohide=2&wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe></span></p>
<p>Criado por Ricardo Martins (<strong>Parceiro oficial PagBank/PagSeguro desde 2014</strong>), esta é a 4ª geração das integrações PagSeguro, disponibilizadas desde 2014 no Magento, e desde 2019 no WooCommerce. Mais de 20 mil lojas atendidas e mais de 200 milhões de reais transacionados em nossas integrações.</p>
<p>Além disso, você também pode aceitar <strong>pagamentos recorrentes</strong> e criar clubes de assinatura sem depender de plugins de terceiros.</p>
<p><span class="embed-youtube" style="text-align:center; display: block;"><iframe loading="lazy" class="youtube-player" width="750" height="422" src="https://www.youtube.com/embed/FOPwBTRryNM?version=3&rel=1&showsearch=0&showinfo=1&iv_load_policy=1&fs=1&hl=en-US&autohide=2&wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe></span></p>
<p><strong>Problemas com aprovação de pagamentos e chargebacks em transações com cartão de crédito?</strong></p>
<p>Nossa integração possui <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/22375922278157-Autentica%C3%A7%C3%A3o-3DS-Sua-prote%C3%A7%C3%A3o-contra-Chargeback" rel="nofollow ugc">autenticação 3D Secure</a>, que reduz drasticamente seus custos com chargebacks, e aumenta significativamente a <strong>taxa de aprovação</strong>.</p>
<p>Tudo pra você vender mais com PagBank(PagSeguro) sem sequer precisar se preocupar em contratar um serviço de antifraude.</p>
<ul>
<li>Termos de uso e softwares terceiros<br />
Ao instalar o plugin PagBank Connect, você concorda com as <a href="https://pagseguro.uol.com.br/sobre/contrato-de-servicos" rel="nofollow ugc">Regras de uso do PagBank</a>, seu <a href="https://pagseguro.uol.com.br/sobre/contrato-de-servicos" rel="nofollow ugc">Contrato de Serviço</a>, <a href="https://pagseguro.uol.com.br/sobre/seguranca-e-privacidade" rel="nofollow ugc">Termos de Segurança, Privacidade</a> e <a href="https://pagseguro.uol.com.br/sobre/regras-de-compartilhamento" rel="nofollow ugc">Compartilhamento</a>, bem como os <a href="https://pbintegracoes.com/terms/?utm_source=readme&utm_content=termos" rel="nofollow ugc">Termos de uso e Política de Privacidade</a> do desenvolvedor.</li>
</ul>
<h3>Instalação automática via painel</h3>
<ul>
<li>Navegue até Plugins > Adicionar Novo e procure por “PagBank Ricardo Martins”</li>
<li>Clique no botão para instalar e ative o plugin</li>
<li>Se você não estiver usando o <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/31097182009741-Suporte-ao-Checkout-em-Blocos" rel="nofollow ugc">checkout em blocos</a> (nativo do Woo), repita o processo buscando e instalando o plugin <a href="https://br.wordpress.org/plugins/woocommerce-extra-checkout-fields-for-brazil/" rel="nofollow ugc">Brazilian Market on WooCommerce</a> a fim de habilitar campos adicionais de endereço e CPF, que são obrigatórios no PagBank.</li>
</ul>
<h3>Instalação com WP-CLI</h3>
<p>Você pode instalar o plugin usando o <a href="https://wp-cli.org/" rel="nofollow ugc">WP-CLI</a>.</p>
<ul>
<li>Basta rodar o comando <code>wp plugin install pagbank-connect --activate</code>. Adicione <code>--allow-root</code> se estiver rodando o comando como root.</li>
<li>Se você não estiver usando o <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/31097182009741-Suporte-ao-Checkout-em-Blocos" rel="nofollow ugc">checkout em blocos</a> (nativo do Woo), repita o processo para instalar o plugin <a href="https://br.wordpress.org/plugins/woocommerce-extra-checkout-fields-for-brazil/" rel="nofollow ugc">Brazilian Market on WooCommerce</a> com o comando <code>wp plugin install woocommerce-extra-checkout-fields-for-brazil --activate</code> caso ainda não tenha ele instalado.</li>
</ul>
<h3>Instalação manual</h3>
<ul>
<li>Baixe o <a href="https://codeload.github.com/r-martins/PagBank-WooCommerce/zip/refs/heads/master" rel="nofollow ugc">arquivo zip</a> e descompacte ele em sua máquina</li>
<li>Faça upload dos arquivos na pasta /wp-content/plugins/pagbank-connect, usando seu FTP</li>
<li>Navegue até Plugins > Plugins instalados, e ative o plugin PagBank Connect</li>
<li>Se você não estiver usando o <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/31097182009741-Suporte-ao-Checkout-em-Blocos" rel="nofollow ugc">checkout em blocos</a> (nativo do Woo), instale o plugin <a href="https://br.wordpress.org/plugins/woocommerce-extra-checkout-fields-for-brazil/" rel="nofollow ugc">Brazilian Market on WooCommerce</a> a fim de habilitar campos adicionais de endereço e CPF, que são obrigatórios no PagBank.</li>
<li>No terminal, navegue até a pasta do plugin (wp-content/plugins/pagbank-connect) e rode <code>npm install</code> para instalar as dependências do plugin. Em seguida, rode <code>npm run build</code> para compilar os arquivos do plugin.</li>
</ul>
<h3>A gente instala pra você 🙀</h3>
<p>Se você preferir, podemos instalar e configurar o plugin para você sem nenhum custo.</p>
<p><a href="https://pbintegracoes.com/woocommerce/agenteinstala/?utm_source=readme&utm_content=agenteinstala" rel="nofollow ugc">SOLICITAR INSTALAÇÃO GRATUITA</a>.</p>
<h3>Configuração</h3>
<ul>
<li>Ative o meio de pagamento navegando até WooCommerce > Configurações > Pagamentos, e ativando o PagBank Connect</li>
<li>Clique no PagBank Connect para acessar as configurações do módulo</li>
<li>Clique em “Obter Connect Key”. Você será levado para nosso site, onde poderá escolher o modelo de recebimento (14 ou 30 dias) e então autorizar nossa aplicação sem nenhum custo ou mensalidade.</li>
<li>No nosso site, selecione o modelo de recebimento desejado (14 ou 30 dias – ou suas condições negociadas) e preencha as informações do responsável técnico por sua loja.</li>
<li>Você será levado para o site do PagBank, onde poderá se logar e autorizar nossa aplicação em sua conta.</li>
<li>Em seguida, sua <em>Connect Key</em> será exibida e enviada para o e-mail informado no passo anterior. Use ela nas configurações da sua loja.</li>
<li>Salve as configurações e sua loja está pronta para vender.</li>
<li>Se desejar, configure <a href="https://ajuda.pbintegracoes.com/hc/pt-br/articles/19945359660173-Op%C3%A7%C3%B5es-de-Parcelamento" rel="nofollow ugc">opções de parcelamento</a>, e validade do boleto e código pix de acordo com suas necessidades.</li>
<li>Conheça os <a href="https://ajuda.pbintegracoes.com/hc/pt-br/sections/26127218629133-Recursos" rel="nofollow ugc">recursos disponíveis na sua integração</a> para aproveitar ao máximo dela e vender ainda mais.</li>
</ul>
<h3>Palavras-chave relacionadas</h3>
<p>plugin pagbank woocommerce, gateway pagamento brasil, pagseguro woocommerce, pix woocommerce, boleto woocommerce, cartão crédito woocommerce, plugin pagamento gratuito, integração pagbank, checkout pagbank, recorrência woocommerce, assinatura woocommerce, envio fácil woocommerce</p>