PT-2025-16568 · WordPress · Wp Staging Pro

Haidv35

·

Publicado

2025-04-16

·

Atualizado

2025-04-16

·

CVE-2025-3104

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WP STAGING Pro WordPress Backup até e incluindo a 6.1.2
Descrição O problema refere-se à exposição de informações devido à falta de verificações de capacidades na função getOutdatedPluginsRequest(). Isso permite que atacantes não autenticados revelem plugins instalados, ativos ou inativos, que estão desatualizados.
Recomendações Para as versões do plugin WP STAGING Pro WordPress Backup até e incluindo a 6.1.2, atualize para uma versão superior à 6.1.2 para resolver o problema. Como solução temporária, considere desabilitar a função getOutdatedPluginsRequest() até que um patch esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3104

Produtos afetados

Wp Staging Pro