PT-2025-15735 · Wpsolr · Wpsolr

·

CVE-2025-31036

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do WPSolr n/a até 24.0
Descrição: Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite Escalonamento de Privilégios. Este é um tipo de ataque no qual um atacante engana um usuário para executar ações não intencionais em uma aplicação web na qual o usuário está autenticado.
Recomendações: Para as versões n/a até 24.0, atualize para uma versão que inclua uma correção para este problema, pois não é fornecida nenhuma solução alternativa específica para estas versões. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31036

Produtos afetados

Wpsolr