Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dylanjkotze

#49796de 53,635
4.9CVSS total
Vulnerabilidades · 1
PT-2025-51819
4.9
2025-12-17
WordPress · Zephyr Project Manager · CVE-2025-12496
**Nome do Software Vulnerável e Versões Afetadas** Versões do Zephyr Project Manager anteriores à 3.3.204 **Descrição** O plugin Zephyr Project Manager para WordPress está suscetível a uma vulnerabilidade de Traversal de Diretório através do parâmetro `file`. Isso permite que atacantes autenticados com acesso de nível Custom ou superior leiam arquivos arbitrários no servidor, potencialmente expondo informações sensíveis. Se `allow url fopen` estiver habilitado no servidor, essa vulnerabilidade também pode resultar em Falsificação de Solicitação no Lado do Servidor (SSRF). **Recomendações** Atualize o Zephyr Project Manager para a versão 3.3.204 ou posterior.