PT-2025-15049 · WordPress · Read More & Accordion

Bassem Essam

·

Publicado

2025-04-05

·

Atualizado

2025-04-05

·

CVE-2025-0810

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Read More & Accordion para WordPress, versões até e incluindo a 3.4.5
Descrição A vulnerabilidade está relacionada a Cross-Site Request Forgery (CSRF) devido à validação de nonce ausente ou incorreta na função addNewButtons(). Isso permite que atacantes não autenticados incluam e executem arquivos PHP arbitrários por meio de uma solicitação forjada, caso consigam enganar um administrador do site para realizar uma ação específica, como clicar em um link.
Recomendações Para versões até e incluindo a 3.4.5, atualize para uma versão que inclua a correção para o problema de validação de nonce na função addNewButtons(). Como medida temporária, considere restringir o acesso à função addNewButtons() até que uma correção esteja disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0810

Produtos afetados

Read More & Accordion