Efí Bank
Efí Bank has 3 disclosed vulnerabilities in the WordSec catalog, reported between 2023 and 2025; 2 are fixed and 1 remains unpatched as of September 2026. Their average CVSS score is 5.4, and the most serious one scores 6.5 out of 10. 2023 was the busiest year with 2 disclosures.
The most common weakness is Cross-Site Request Forgery (CSRF), behind 1 of the records (33%). Other recurring categories include Exposure Of Sensitive Information To An Unauthorized Actor, Missing Authorization.
2 of the records (67%) have a vendor fix, while 1 remain unpatched. The oldest unresolved one dates back to 2025.
All of these findings were reported by Legion Hunter. Efí Bank is installed on roughly 300 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.6.7.
CVE-2025-59136Gerencianet Oficial <= 3.1.3 - Unauthenticated Information Exposure
Read the full analysisVulnerability Records

Efí Bank
Author
Efí Bank
Receba pagamentos por Boleto bancário, Pix, Cartão de Crédito, Open Finance, Assinaturas via Boleto e/ou Cartão de Crédito em sua loja WooCommerce com a Efí Bank. Descrição Este é o Plugin Oficial fornecido pela Efí Bank para WooCommerce. Com ele, o proprietário da loja pode optar por receber pagamentos por Boleto Bancário, Cartão de Crédito, Pix ou Open Finance. Todo processo é realizado por meio do checkout transparente. Com isso, o comprador não precisa sair do site da loja para efetuar o pagamento. Caso você tenha alguma dúvida ou sugestão, entre em contato conosco pelo site Clicando AQUI. Requisitos Versão do PHP: 7.x ou superior Versão do WooCommerce: 5.x ou superior Versão do WordPress: 6.x ou superior Instalação automática Acesse o link em sua loja “Plugins” -> “Adicionar novo” -> No campo de busca, pesquise por “Efí Bank”. Clique em “Instalar agora”. Após a instalação, clique em “Ativar o Plugin”. Configure o plugin em “WooCommerce” > “Configurações” > “Pagamentos” e comece a receber pagamentos! Configuração Ative o plugin. Configure as credenciais de sua Aplicação. Para criar uma nova Aplicação, entre em sua conta Efí Bank, acesse o menu “API” e clique em “Aplicações” -> “Nova aplicação”. Libere os escopos desejados e então insira as credenciais Client ID e Client Secret de produção e homologação nos respectivos campos de configuração do plugin. Configure as opções de pagamento que deseja receber: Boleto, Cartão de Crédito, Open Finance e/ou Pix. Caso utilize a opção de Cartão de Crédito: Insira o Identificador de Conta de sua conta Efí Bank. Para encontrar o Identificador, entre em sua conta, acesse o menu “API” e clique em “Introdução”. Na lateral direita haverá um botão chamado “Identificador de conta” basta clicar e o código identificador será exibido Caso utilize a opção de Pix: Insira sua Chave Pix cadastrada em sua conta Efí. Insira o seu certificado (arquivo .p12). Marque o campo “Validar mTLS” caso deseje utilizar a validação mTLS em seu servidor. Caso utilize a opção de Open Finance: Insira seu CPF/CNPJ (APENAS NÚMEROS) Nome completo Número da conta Efí (Com dígito e SEM TRAÇO) Recomendamos que antes de disponibilizar os pagamentos, o lojista realize testes de cobrança com o sandbox(ambiente de testes) ativado para verificar se o procedimento de pagamento está acontecendo conforme esperado. **Documentação Adicional** A documentação completa com todos os endpoints e detalhes das APIs está disponível em https://dev.efipay.com.br/docs/modulos/WordPress. Se você ainda não tem uma conta digital Efí Bank, abra a sua agora! **Comunidade no Discord** Se você tem a necessidade de integrar seu sistema ou aplicação a uma API completa de pagamentos, desejos de trocar experiências e compartilhar seu conhecimento, conecte-se à comunidade da Efí no Discord.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C