PT-2025-13605 · WordPress · Dap To Autoresponders Email Syncing

Avraham Shemesh

·

Publicado

2025-03-29

·

Atualizado

2025-03-29

·

CVE-2025-2840

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin DAP to Autoresponders Email Syncing para WordPress versões 1.0 e anteriores
Descrição A falha permite que atacantes não autenticados visualizem informações potencialmente sensíveis através do script phpinfo.php acessível publicamente. Isso possibilita aos atacantes acessar informações que podem ser utilizadas para exploração posterior.
Recomendações Para o plugin DAP to Autoresponders Email Syncing para WordPress versões 1.0 e anteriores, considere restringir o acesso ao script phpinfo.php para prevenir a divulgação de informações até que um patch esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2840

Produtos afetados

Dap To Autoresponders Email Syncing