PT-2025-10435 · WordPress · Contact Us By Lord Linus

·

CVE-2025-1382

·

Publicado

2025-03-09

·

Atualizado

2026-02-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Contact Us By Lord Linus para WordPress versões 2.6 e anteriores
Descrição O problema está relacionado à falta de verificação de CSRF em alguns pontos e à ausência de sanitização, bem como de escape, no plugin Contact Us By Lord Linus para WordPress. Isso poderia permitir que atacantes fizessem administradores logados adicionarem payloads de XSS Armazenado por meio de um ataque CSRF.
Recomendações Para as versões 2.6 e anteriores do plugin Contact Us By Lord Linus para WordPress, atualize para uma versão que inclua as verificações de CSRF e sanitização necessárias para prevenir ataques de XSS Armazenado. Como medida temporária, considere restringir o acesso à funcionalidade do plugin para minimizar o risco de exploração.

Exploit

Correção

XSS

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1382

Produtos afetados

Contact Us By Lord Linus