PT-2025-12480 · WordPress · Export/Import Users/Customers

Hay Mizrachi

·

Publicado

2025-03-22

·

Atualizado

2025-07-09

·

CVE-2025-1973

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O plugin Export and Import Users and Customers para WordPress, versões até e incluindo a 2.6.2
Descrição Esta vulnerabilidade permite que atacantes autenticados com acesso de nível de Administrador ou superior leiam o conteúdo de arquivos de log arbitrários no servidor, que podem conter informações sensíveis, por meio da função download file().
Recomendações Para as versões até e incluindo a 2.6.2, considere desativar a função download file() até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a arquivos de log sensíveis para minimizar o risco de divulgação de informações.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1973

Produtos afetados

Export/Import Users/Customers